Solidarita s Ukrajinou. Služba ponúkaná bezplatne ukrajinským firmám počas trvania vojny. Požiadať o bezplatný prístup
Dôvera · transparentnosť

Overiteľná dôvera : budeme veriť
a dokazujeme to.

ARDNTECH nie je jednoducho oznamuje záväzky : francúzske hostovanie, kód open source, reťazec auditu HMAC, zdokumentovaní spracovateľa podľa tretej strany, dáta nikdy znovupredané. Každý záväzok je vykonaný nezávisle overiteľný, či čítaním kódu AGPL-3.0, spustením verejného príkazu, alebo čítaním oponibilného DPA alebo právneho upozornenia. Táto stránka zhrňuje čo si môžete skontrolovať sami, bez dôvery nám.

Hostovanie v Paríži GDPR-nativí AGPL-3.0 Audit reťazec HMAC EU spracovateľa podľa tretej strany SecNumCloud trajektória cielená
01 / Záväzky

Na čom zostávame verní.

Šesť operačných záväzkov, ktoré vedú architektúru a riadenie ARDNTECH. Každý je konkrétne overiteľný, či čítaním verejného repozitára, spustením príkazu alebo čítaním oponibilného DPA.

Transparentnosť kódu (AGPL-3.0)

Úplný zdrojový kód je publikovaný pod licenciou AGPL-3.0, vrátane platieb funkcií. Žiaden skrytý proprietárny stavb, žiadna bezpečnostná funkcia vyhradená pre nepriesvitný stupeň. Auditovateľný riadok po riadku, forkovateľný, nasaditeľný na operátorom vašej voľby.

Lokalizácia dát vo Francúzsku

Infraštruktúra SaaS je hostovaná v Paríži v troch zónach dostupnosti, vrátane jednej v jadrovom bunker dátovom centre. Žiadna cesta dát neprechádza mimo-európskej jurisdikciou pre spravované služby. Self-hosting dostupný všade vďaka AGPL-3.0.

Zdokumentovaní a limitovaní spracovateľa podľa tretej strany

Vyčerpávajúci verejný zoznam, aktualizovaný pri každej zmene, 30-dňové oznámenie pred pridaním nového spracovateľa podľa tretej strany s odôvodneným právom na namietnutie. Žiaden spracovateľ podľa tretej strany nedrží súkromné kľúče používateľov, podľa konštrukcie zero-knowledge.

Bez znovupredaja, bez prenosu dát

Údaje zákazníka sú nikdy znovupredané, prenesené alebo sprístupnené akémukoľvek hercovi reklám, ani používané na tréning modelu. Obchodný model sa spolieha výhradne na platené predplatné na plánoch Team, Business a Enterprise.

Kryptografická zero-knowledge

Tajomstvá sú zašifrované v prehliadači cez OpenPGP.js v6 pred akýmkoľvek prenosom na server. Súkromný kľúč nikdy neopúšťa zariadenie používateľa. Súdny príkaz by mohol získať iba nepoužiteľné zašifrované bloby.

Overiteľný reťazec auditu HMAC

Každá citlivá akcia je zapečatená zreťazeným HMAC-SHA-256. Verejný príkaz umožňuje externému audítorovi potvrdiť integritu logu bez závislosti na binárnom súbore dodávateľa. Akýkoľvek retroaktívny podvod je detegovaný prepočítaním.

02 / Súlad

Právny rámec a certifikácie.

Presný stav ARDNTECH voči hlavným francúzskym a európskym rámcom. Bez eufemizmov : čo je získané je uvedené, čo je cielené je volané cielené, čo je na cestovnej mape je oznámené ako také.

Rámec Stav ARDNTECH Odôvodnenie Referencia
GDPR (Nariadenie EÚ 2016/679) Natívne súladný Architektúra zero-knowledge, práva čl. 15/17/20 nástrojované v konzole, vymenovaný DPO, verejný a oponibilný štandardný DPA. Verejná DPA
SecNumCloud Cielená trajektória Partner hostiteľ prechádzajúci kvalifikáciou SecNumCloud. Ihneď dostupné self-hosting u tretej strany operátora kvalifikovaného SecNumCloud prostredníctvom licence AGPL-3.0. Dokumentácia ANSSI
HDS (Hosting zdravotných údajov) Na požiadanie Partnér HDS hostiteľ dostupný na požiadanie pre klientov sektora zdravotníctva. Self-hosting u vášho vlastného kvalifikovaného HDS hostitela dostupný dnes. Kontaktujte nás
OIV / NIS2 Kompatibilný Schopnosť nasadenia bez vzduchu, kód AGPL-3.0 auditovateľný až na vrstvu kryptografie, oponibilný reťazec auditu HMAC, export SIEM CEF/LEEF/OCSF/Syslog. Self-hosting
ISO 27001 Cestovná mapa Audit ISO 27001 plánovaný pri spustení plánu Enterprise. Zatiaľ neusmrtnené: uprednostňujeme to nazvať jednoznačne ako v pokroku bez harmonogramu. -

Ako čítať tabuľku

Natívne súladný znamená, že architektúra ARDNTECH spĺňa požiadavky bez dodatočnej konfigurácie. Cielená trajektória znamená, že práca je vedená s interným harmonogramom, bez získanej certifikácie. Na požiadanie znamená, že partnér hostiteľ môže byť mobilizovaný prípad od prípadu. Kompatibilný znamená, že architektúra umožňuje súlad, keď zákaznícka organizácia nesie sámu regulačnú obehom. Cestovná mapa znamená dlhodobejší záväzok je prenesený, podmienenný identifikovanou míľnikmi produktu.

03 / Spracovateľa podľa tretej strany

Kto sa dotýka čo, a kde.

Vyčerpávajúci zoznam technických spracovateľa podľa tretej strany. Žiaden nemá prístup k tajomstvám v jasnom, podľa konštrukcie zero-knowledge : OpenPGP bloby prechádzajúce infraštruktúrou sú pre server a jeho operátorov stejne nepriehľadné.

Spracovateľ podľa tretej strany Úloha Krajina Spracovávané dáta DPA
Scaleway (operátor na trajektórií SecNumCloud) Hostovanie infraštruktúry (3 zóny dostupnosti, vrátane dátového centra jadrovej bunky) France Zašifrované bloby OpenPGP + technické metadáta Podpísaný DPA
Brevo Transakčné e-maily (registrácia, zdieľanie, upozornenia auditu) France Iba e-mailová adresa príjemcu Podpísaný DPA
Stancer Platba za platené plány Team, Business a Enterprise France Fakturačné dáta (registrované meno, adresa, e-mail) Podpísaný DPA
DB-IP Databáza geolokacie IP (obohacovanie upozornení na nové prihlásenie) Belgique IP adresa spracovaná lokálne (nikdy poslané na DB-IP) · Attribution CC-BY 4.0 Dodaná databáza, lokálne spracovanie

Oznámenie nového spracovateľa podľa tretej strany

Každý nový spracovateľ podľa tretej strany podlieha 30-dňovému oznámeniu pred vstupom do produkcie, s odôvodneným právom na namietnutie pre správcu dát. Vyššie uvedený zoznam je udržiavaný a oponibilný ako je v verejnom štandardnom DPA.

04 / Operačná bezpečnosť

Čo beží každý deň.

Štyri rutiny bežia nepretržite tímom ARDNTECH. Okrem kryptografickej architektúry bezpečnosť závisí od dennej prevádzky : zálohy, rotácia, monitoring, kontinuita.

Denné zašifrované zálohy

Úplne zašifrované zálohy na strane servera, uložené na mimo-lokalitného replikovaného úložiska objektov. Obnovenie testované každý mesiac v dedikovanom prostredí. Valcovaná retencia 35 dní štandardne, 1 rok na Business, 5 rokov na Enterprise.

Rotácia kľúča HMAC

Kľúč HMAC reťazca auditu je rotovateľný bez straty historickej overiteľnosti, vďaka zapečateniu starého kľúča novým. Zdokumentovaný postup, rotácia sledovateľnosti zaznamenávaná v samotnom reťazci.

Nepretržitý monitoring

Syntetické sondy, upozornenie na infraštruktúru, dohľad na operačnú bezpečnosť. 24/7 na poskok od plánu Business ďalej, štandardný SLA zmluvy 99.5 %, vyjednaný na Enterprise.

Plán kontinuity podniku

Zdokumentovaný plán kontinuity podniku pokrývajúci stratu zóny dostupnosti, stratu hlavného hostitela a scenár úschovy kódu a dát pre klientov Enterprise. RTO/RPO formalizované a zdieľané na požiadanie ako súčasť sprevádzaného auditu CISO.

05 / Transparentnosť

Čo publikujeme dobrovoľne.

Štyri publikácie udržiavané ARDNTECH v prospech komunity, zákazníkov a výskumných pracovníkov bezpečnosti. Žiaden nie je povinný : každý je vedome zaujímavou pozíciou v prospech nezávislej overiteľnosti.

Zdrojový kód AGPL-3.0

Verejný repozitár GitHub, úplný kód vrátane funkcií Business. Požiadavky comunitných pull sú akceptované, externí prispievatelia sú priznávaní.
github.com/aegirex/aegirex →

Verejný model hrozieb

Model STRIDE a LINDDUN podľa komponentu, scenáre pokryté a akceptované kompromisy zoznam bez eufemizmov. Aktualizované pri každej veľkej zmene architektúry.
Čítajte model hrozieb →

Kryptografický whitepaper

Podrobnosť primitív použitých (OpenPGP.js v6, Argon2id RFC 9106, AES-256-GCM SEIPDv2, HMAC-SHA-256). Jeden RFC pre každú voľbu, nič nepriehľadného.
Čítajte kryptografický zásobník →

Verejná stránka incidentov

História incidentov v produkcii publikovaná na stránke Stav, verejní post-mortemy pre veľké incidenty. Vyhradená stránka na príchod centralizuje všetko.

06 / Tím

Kto je za ARDNTECH.

ARDNTECH je prevádzkovaný nezávislou francúzskou spoločnosťou vedenou jej zakladateľom. Žiaden rizikový kapitalista, žiaden pivot plánovaný, obchodný model založený výhradne na predplatnom zákazníkov.

ARDNTECH · Nezávislá francúzska spoločnosť

Francúzska spoločnosť vedená jej zakladateľom

ARDNTECH je francúzska spoločnosť vedená , s viac ako 10 rokmi skúseností v publikovaní softvéru B2B SaaS. Žiaden rizikový kapitál na kapitálovej tabuľke, žiadny strategický pivot plánovaný : projekt je financovaný výhradne predplatným svojich zákazníkov. Táto kapitálová nezávislosť priamo podmieňuje stabilitu záväzkov uvedených na tejto stránke (suverenita, AGPL-3.0, odmietnutie znovupredaja dát, trajektória súladu).

07 / Začiatočníci

Overte naše záväzky,
neverte nám.

Čítajte verejný štandardný DPA, skúmajte kód AGPL-3.0, spustite overenie audit reťazcu na výťahu vašej inštancie, diskutujte o vašom regulačnom rámci s tímom. ARDNTECH poskytuje dôkaz; váš tím si vytvorí vlastný názor.

Transparentnosť kódu (AGPL-3.0, vrátane funkcií Business)
Hostovanie so sídlom vo Francúzsku, tri zóny dostupnosti, francúzska jurisdikcia
Verejný štandardný DPA, zdokumentovaní spracovateľa podľa tretej strany, oznámenie 30 dní
Audit reťazec HMAC nezávisle overiteľný prostredníctvom verejného príkazu
ARDNTECH, nezávislá francúzska spoločnosť, financovaná zákazníkmi