10 / FAQ RSSI
Oito perguntas de RSSI e de auditores.
As oito perguntas mais frequentemente colocadas durante a qualificação da arquitetura ARDNTECH por um RSSI, um DSI ou um auditor PASSI.
Como pode um RSSI auditar a ARDNTECH em 30 minutos ?
+
Três leituras bastam. O whitepaper criptográfico lista as primitivas utilizadas (OpenPGP.js v6 com X25519/Ed25519, Argon2id a 256 MiB de memória, AES-256-GCM SEIPDv2, HMAC-SHA-256). A presente página de segurança resume o modelo de ameaça formalizado. O código-fonte AGPL-3.0 no GitHub é integralmente legível, incluindo as funcionalidades Business. Um RSSI tech-savvy forma um parecer fundamentado em menos de uma hora, sem assinar o mínimo NDA.
Pode a ARDNTECH ser implementada em infraestrutura interna air-gap ?
+
Sim. A licença AGPL-3.0 autoriza o auto-alojamento sem restrição. O deployment de referência está documentado em Docker Compose e Kubernetes. Nenhuma telemetria de saída é exigida para o funcionamento nominal : verificações de versão, atualizações de assinaturas HIBP e notificações de produto são opt-in. Um deployment air-gap para um operador OIV ou um site de defesa é tecnicamente suportado. Ver a página de auto-alojamento para o detalhe.
Que algoritmos criptográficos são utilizados ?
+
Assimétrico : X25519 para a troca de chaves e Ed25519 para as assinaturas, conforme às RFC 7748 e 8032. Simétrico : AES-256-GCM em modo SEIPDv2 segundo a RFC 9580 OpenPGP. Derivação : Argon2id a 5 passes, 256 MiB de memória, parallelism 4, segundo a RFC 9106. Auditoria : HMAC-SHA-256 encadeado segundo a RFC 2104. Geração aleatória : crypto.getRandomValues no navegador e random_bytes no servidor via libsodium.
Quem audita a criptografia do OpenPGP.js v6 ?
+
OpenPGP.js v6 foi objeto de uma auditoria independente pela Cure53, gabinete alemão reconhecido em segurança ofensiva e revisão criptográfica. O relatório é público. A ARDNTECH fixa a versão 6.3 ou superior e aplica uma estratégia SRI ao bundle entregue ao navegador. Nenhum módulo cripto proprietário foi desenvolvido internamente : as primitivas provêm todas de bibliotecas publicadas e revistas pela comunidade.
Como funciona a cadeia de auditoria HMAC-SHA-256 ?
+
Cada evento registado contém um carimbo temporal, o identificador do autor, o identificador do recurso e um HMAC-SHA-256 calculado sobre a concatenação da linha atual e do HMAC anterior. A chave HMAC está isolada da base de dados. Qualquer inserção, modificação ou eliminação retroativa quebra a cadeia e é detetada por recálculo. Um comando de verificação público permite a um auditor externo constatar a integridade da cadeia, sem depender de um binário fornecido pelo editor. Detalhe técnico na página audit chain HMAC.
Como se posiciona a ARDNTECH face ao CLOUD Act ?
+
ARDNTECH é uma sociedade francesa, alojada em Paris em três zonas de disponibilidade, uma das quais num bunker antiatómico. Nenhum subcontratante dispõe das chaves privadas dos utilizadores, que nunca saem do seu navegador. Uma requisição extra-europeia movida por via de auxílio judiciário mútuo só poderia obter blobs cifrados inutilizáveis. O código AGPL-3.0 permite, aliás, um deployment na jurisdição da sua escolha. Cf. alternativa ao CLOUD Act e cofre alojado em França.
Qual é o modelo de ameaça formalizado ?
+
O modelo de ameaça ARDNTECH aplica as metodologias STRIDE (Microsoft) e LINDDUN (KU Leuven) por componente : navegador, servidor aplicacional, base de dados, cache, mensageria transacional, webhooks de saída, extensão de navegador, deployment self-host. Os principais cenários protegidos são o comprometimento do servidor, a requisição judicial, o atacante interno e a exfiltração via fornecedor terceiro. Os compromissos assumidos (comprometimento do posto, perda da palavra-passe mestra, phishing) estão documentados sem rodeios. A documentação completa é partilhada a pedido no âmbito de uma auditoria RSSI acompanhada.
Como comunicar uma falha de segurança à ARDNTECH ?
+
Envie o seu relatório para dpo@aegirex.eu, idealmente cifrado com a chave PGP publicada no ficheiro /.well-known/security.txt conforme à RFC 9116. Compromissos : aviso de receção em 48 horas úteis, plano de remediação em 14 dias, correção coordenada publicada em 90 dias no máximo. Um hall of fame público credita os investigadores que tenham produzido um relatório válido. Nenhuma ação judicial é movida contra um investigador que aja de boa-fé.