Solidaritate cu Ucraina. Serviciu oferit gratuit companiilor ucrainene pe durata războiului. Solicitați acces gratuit
Securitate operațională - beta privată

Răspuns la incident pe două niveluri.
De la chirurgical la urgența maximă.

Majoritatea managerilor de secrete B2B nu oferă niciun instrument in-app pentru gestionarea unui incident : trebuie deschis un tichet de suport, așteptată o intervenție umană și explicată situația unui comercial. ARDNTECH face alegerea inversă : un panou dedicat în setările organizației, două acțiuni graduale, justificare scrisă obligatorie, audit chain HMAC inalterabil. Conceput astfel încât un CISO să poată reacționa în câteva secunde, fără dependență de echipa noastră.

Suspendare chirurgicală Lockout de urgență Justificare obligatorie Re-autentificare MFA admin Audit chain HMAC-SHA-256 Notificare GDPR 72 h
01 / De ce este crucial

Trei scenarii în care fiecare minut contează.

Un manager de secrete concentrează prin construcție valoarea cea mai sensibilă a unei organizații. Când un incident este suspectat, timpul de reacție condiționează amploarea daunei. Trei situații necesită un instrumentar in-app imediat, fără ocol prin suport.

Compromiterea unui utilizator

Un angajat semnalează un comportament suspect pe postul său, cookie-ul său de sesiune a fost poate sifonat de o extensie malițioasă, telefonul său tocmai a fost furat. Trebuie să blocați accesul său la secretele organizației fără a-i impacta celelalte angajamente profesionale și fără a pierde urma forensică.

Compromiterea organizației

Phishing masiv identificat, furt de credențiale de administrator, suspiciune de infiltrare în profunzime : trebuie să înghețați ansamblul acceselor unei organizații în câteva secunde, fără a risca să omiteți un membru și cu o urmă inalterabilă pentru ancheta ulterioară.

Conformitate GDPR Articolul 33

GDPR impune notificarea unei încălcări a datelor cu caracter personal autorității de control într-un termen de 72 de ore și, în anumite cazuri, persoanelor vizate. DPO și CISO au nevoie de un jurnal opozabil, datat și nefalsificabil, care listează acțiunile întreprinse și justificarea lor scrisă.

02 / Nivelul 1

Suspendare chirurgicală a unei organizații.

Nivelul 1 răspunde situației celei mai frecvente : suspiciune țintită asupra unei organizații precise, fără certitudinea unei compromiteri mai largi. Impactul rămâne strict delimitat. Niciun utilizator nu este deconectat de la celelalte organizații ale sale.

Efect imediat

Acces blocat pentru toți membrii organizației

Serviciul poziționează un marcaj temporal de încheiere a accesului pe fiecare membru al organizației. Toate rutele returnează un cod 403 dedicat, însoțit de un antet <code>X-ARDNTECH-Org-Suspended</code>. Cache-ul de metadate local din partea browserului și din partea extensiei este șters pentru această organizație la următoarea cerere.

În afara impactului

Nicio repercusiune asupra celorlalte organizații

Un consultant care aparține a trei organizații cliente poate fi suspendat la una dintre ele fără a pierde accesul la celelalte două. Sesiunea sa web rămâne validă, seiful său personal rămâne deblocat, secretele sale dintr-o altă organizație rămân lizibile. Delimitare strictă, fără daune colaterale.

Reversibil

Buton de reactivare cu un singur clic

Odată ce situația este clarificată, același panou propune o reactivare printr-un buton dedicat. Acțiunea este la rândul ei înscrisă în lanțul de audit (<code>org_membership_resumed</code>). Nicio manipulare manuală a bazei de date, nicio dependență de suportul ARDNTECH.

Notificare

Utilizatori și co-administratori anunțați

Fiecare membru suspendat primește un e-mail care preia motivul scris de administrator. Ceilalți administratori ai organizației primesc o notificare de control social, pentru ca o declanșare abuzivă să fie vizibilă imediat pentru colegii lor.

Cine poate declanșa suspendarea și cum

Roluri abilitate

Doar rolurile <strong>Owner</strong> și <strong>Admin</strong> ale organizației vizate. Niciun rol Member nu poate declanșa suspendarea, nici măcar din greșeală. Administratorii unei alte organizații nu au nicio vizibilitate și nicio putere de acțiune asupra organizației impactate.

Justificare scrisă obligatorie

Declanșatorul trebuie să introducă un motiv detaliat într-un câmp text liber. Nu există nicio opțiune « fără motiv ». Motivul este înscris verbatim în lanțul de audit HMAC și reprodus în e-mailurile de notificare trimise utilizatorilor vizați.

Confirmare în două etape

Modala de confirmare impune retastarea numelui organizației, după modelul GitHub « type the repo name to delete ». Această fricțiune deliberată evită orice declanșare accidentală printr-un clic reflex.

Re-autentificare MFA

Înainte de aplicare, administratorul trebuie să reintroducă parola și să valideze o etapă MFA (TOTP, WebAuthn sau e-mail backup). Un cookie de sesiune furat nu este suficient pentru a declanșa suspendarea.

Intrare de audit chain inalterabilă

Fiecare declanșare produce o intrare tipizată <code>org_membership_suspended_emergency</code> în lanțul de audit HMAC-SHA-256. Intrarea conține identificatorul organizației, identificatorul administratorului care acționează, motivul scris, lista utilizatorilor afectați (după identificator și hash SHA-256 al e-mailului), contorul membrilor impactați și marcajul temporal. Lanțul este verificabil din linia de comandă publică conform mecanismului descris pe <a href="{link}">pagina audit chain HMAC</a>.

03 / Nivelul 2

Deconectare forțată globală.

Nivelul 2 răspunde situațiilor în care compromiterea depășește perimetrul unei organizații : post de lucru al utilizatorului infectat cu un malware, calculator furat fără criptare completă a discului, suspiciune de prezență persistentă a unui atacator. Acțiunea este în mod voluntar mai largă și mai distructivă. Ea nu trebuie declanșată decât în ultimă instanță.

Impact global

Sesiuni web invalidate și seifuri re-blocate

Toate sesiunile web active ale membrilor sunt terminate pe partea de server. Seifurile locale ale utilizatorilor vizați sunt re-blocate la următorul refresh de tab. Funcția « ține-mă minte » este revocată. Utilizatorii sunt constrânși să se re-autentifice integral, inclusiv din celelalte organizații ale lor.

Efect cross-org asumat

De ce este necesar acest impact extins

Când postul de lucru al utilizatorului însuși este suspectat, compromiterea nu se mai limitează la o singură organizație : atacatorul are probabil acces la toate organizațiile cărora le aparține utilizatorul. O suspendare chirurgicală ar fi insuficientă. Efectul cross-org este asumat și documentat.

Caz de utilizare tipic

Când să-l declanșați

Furt fizic al unui device fără decriptare a ecranului, malware identificat pe postul unui colaborator cheie, semnal puternic al unui endpoint EDR, suspiciune puternică de prezență a unui atacator intern cu acces la post. Pentru suspiciuni mai circumscrise, nivelul 1 rămâne alegerea corectă.

Garanții identice

Justificare, dublă introducere, re-autentificare MFA

Cele trei garanții ale nivelului 1 se aplică identic nivelului 2 : motiv text obligatoriu, recopierea numelui organizației pentru confirmare, re-autentificare parolă și MFA a administratorului. Fricțiunea este voluntară, proporțională cu impactul.

Intrare de audit chain și alertă internă ARDNTECH

Declanșarea produce o intrare <code>org_security_emergency_lockout</code> în lanțul HMAC, conținând numărarea sesiunilor terminate per utilizator. Dincolo de trei declanșări asupra aceleiași organizații în mai puțin de o oră, o alertă internă este transmisă echipei de suport ARDNTECH și un e-mail este trimis contactului de billing al organizației, pentru ca un abuz al administratorului să fie detectat rapid. Niciun blocaj automat : o urgență veritabilă poate necesita mai multe declanșări consecutive.

Limitări V1 documentate

Un tab deja deschis pe aplicație în momentul lockout-ului poate păstra metadate în cache până la auto-lock-ul sau reîmprospătarea sa. Sesiunea web este terminată, deci orice fetch ulterior forțează un re-login. Această limitare este documentată în notele de arhitectură și va fi tratată prin WebSocket push în V2. Seiful deblocat în memorie într-un SharedWorker existent urmează același ciclu de viață : se re-blochează la următoarea reîmprospătare de tab.

04 / Plan complet

Niveluri de răspuns la incident.

Pagina de securitate operațională se articulează cu planul de răspuns global deja publicat în threat model. Tabelul de mai jos recapitulează cele trei niveluri standard, de la chirurgical la comunicarea externă.

Nivel Declanșator Acțiune
<span class="m-tag m-tag--info">L1</span> Suspendare chirurgicală Suspiciune țintită asupra unei organizații : cont de utilizator compromis, semnalare HR, anomalie în audit log. Blocarea accesului la secretele și folderele organizației pentru toți membrii săi. Niciun impact cross-org. Reversibil printr-un buton dedicat.
<span class="m-tag m-tag--warning">L2</span> Lockout de urgență Compromiterea postului de lucru al utilizatorului, furt de device, suspiciune puternică de atacator intern cu acces la post. Invalidarea tuturor sesiunilor web, re-blocarea seifurilor, revocarea « remember me ». Impact cross-org asumat.
<span class="m-tag m-tag--danger">L3</span> Comunicare externă Compromitere tehnică confirmată prin investigația internă sau externă, cu expunerea de date cu caracter personal. Notificare CNIL și ANSSI în mai puțin de 72 de ore (GDPR Art. 33), raport de transparență publicat, audit forensic extern mandatat.

Nivelurile L1 și L2 sunt instrumentate in-app în panoul setări organizație. Nivelul L3 ține de o procedură organizațională pilotată în comun de DPO și editor, declanșată prin decizie scrisă și trasată în lanțul de audit (<code>incident_l3_external_notification</code>).

05 / Plan GDPR

Notificare GDPR Articolul 33 în mai puțin de 72 de ore.

ARDNTECH se angajează la un plan de răspuns aliniat cu obligațiile GDPR pentru incidentele care implică date cu caracter personal. Planul este aliniat cu postura publică a threat model-ului și cu politica de confidențialitate.

Notificare CNIL în mai puțin de 72 de ore

În caz de incident L3 care afectează date cu caracter personal, ARDNTECH notifică CNIL în termenul prevăzut la articolul 33 din GDPR. Notificarea include natura încălcării, categoriile de persoane vizate, consecințele probabile și măsurile luate. Operatorii de date clienți sunt informați în paralel pentru a-și putea îndeplini propriile obligații.

Raport de transparență public

Fiecare incident L3 face obiectul unui raport de transparență publicat pe site, după acordul autorităților și anonimizare. Acest raport detaliază cronologia, cauzele tehnice, măsurile corective puse în aplicare și lecțiile învățate. Transparența este un angajament durabil, nu o opțiune comercială.

Audit forensic extern

În caz de incident L3, un audit forensic independent este mandatat la un prestator PASSI referențiat ANSSI sau la un cabinet echivalent. Raportul sintetic este partajat cu clienții Business și Enterprise sub NDA, iar un rezumat public anonimizat este integrat în raportul de transparență.

06 / Comparatif factuel

Outillage in-app par éditeur.

Le tableau ci-dessous compare la disponibilité d'un outillage in-app de réponse à incident dans plusieurs gestionnaires de secrets B2B. Les informations sont établies à partir de la documentation publique en date du 2026-08-01 et peuvent évoluer. Aucun jugement qualitatif n'est porté sur la qualité globale des produits cités, tous reconnus dans leur catégorie.

Éditeur Suspension chirurgicale d'org Lockout d'urgence global Justification obligatoire en audit chain
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Sources : documentation produit publique des éditeurs consultée en date du 2026-08-01. La plupart des concurrents proposent un retrait d'utilisateur efficace pour l'offboarding ; la spécificité d'ARDNTECH est de distinguer formellement l'opération « suspension d'incident » de l'opération « retrait d'utilisateur », avec un panneau dédié, une justification obligatoire, une chaîne d'audit HMAC vérifiable et un workflow gradué en deux niveaux. Si une information vous semble inexacte, contactez legal@aegirex.eu : cette page est mise à jour rapidement.

07 / Démarrer

Echipați-vă răspunsul la incident,
fără dependență comercială.

Le module de réponse à incident est inclus dans toutes les offres ARDNTECH, y compris le plan gratuit. Il fait partie du socle « sécurité hors paywall » revendiqué publiquement. Demandez l'accès à la bêta privée pour tester la suspension chirurgicale et le lockout d'urgence sur une organisation pilote, ou lisez le threat model complet pour comprendre la posture défensive globale.

Inclus dans toutes les offres, plan gratuit compris
Justification écrite obligatoire et inaltérable
Re-authentification MFA admin avant application
Audit chain HMAC-SHA-256 vérifiable publiquement
Notification RGPD Article 33 outillée sous 72 heures