Solidarita s Ukrajinou. Služba ponúkaná bezplatne ukrajinským firmám počas trvania vojny. Požiadať o bezplatný prístup
Operačná bezpečnosť - súkromná beta

Reakcia na incident v dvoch úrovniach.
Od chirurgickej po maximálnu núdzu.

Väčšina správcov tajomstiev B2B neposkytuje žiadne in-app nástroje na zvládnutie incidentu: treba otvoriť tiket na podporu, čakať na ľudský zásah a vysvetliť situáciu obchodníkovi. ARDNTECH robí opačnú voľbu: dedikovaný panel v nastaveniach organizácie, dve odstupňované akcie, povinné písomné odôvodnenie, nezmeniteľný audit chain HMAC. Navrhnuté tak, aby CISO mohol reagovať za niekoľko sekúnd, bez závislosti od nášho tímu.

Chirurgické pozastavenie Núdzový lockout Povinné odôvodnenie Opätovná MFA autentifikácia admina Audit chain HMAC-SHA-256 Notifikácia GDPR 72 h
01 / Prečo je to kľúčové

Tri scenáre, kde každá minúta sa počíta.

Správca tajomstiev z princípu koncentruje najcitlivejšiu hodnotu organizácie. Keď je incident podozrivý, čas reakcie podmieňuje rozsah škody. Tri situácie vyžadujú okamžité in-app nástroje, bez obchádzky cez podporu.

Kompromitácia používateľa

Zamestnanec hlási podozrivé správanie na svojej pracovnej stanici, jeho cookie relácie mohol byť odsatý škodlivým rozšírením, jeho telefón bol práve ukradnutý. Musíte zablokovať jeho prístup k tajomstvám organizácie bez dopadu na jeho ostatné profesionálne záväzky a bez straty forenznej stopy.

Kompromitácia organizácie

Identifikovaný masívny phishing, krádež administrátorských prihlasovacích údajov, podozrenie z hlbokej infiltrácie: musíte zmraziť všetky prístupy organizácie za niekoľko sekúnd, bez rizika opomenutia člena, a s nezmeniteľnou stopou pre následné vyšetrovanie.

Zhoda s GDPR článok 33

GDPR vyžaduje notifikáciu porušenia osobných údajov dozornému orgánu v lehote 72 hodín, a v niektorých prípadoch dotknutým osobám. DPO a CISO potrebujú opozný, datovaný a nefalšovateľný žurnál uvádzajúci vykonané akcie a ich písomné odôvodnenie.

02 / Úroveň 1

Chirurgické pozastavenie organizácie.

Úroveň 1 reaguje na najčastejšiu situáciu: cielené podozrenie na konkrétnu organizáciu, bez istoty širšej kompromitácie. Dopad zostáva striktne ohraničený. Žiadny používateľ nie je odhlásený zo svojich ostatných organizácií.

Okamžitý účinok

Prístup zablokovaný pre všetkých členov organizácie

Služba nastaví časovú pečiatku konca prístupu na každého člena organizácie. Všetky cesty vracajú dedikovaný kód 403 sprevádzaný hlavičkou <code>X-ARDNTECH-Org-Suspended</code>. Lokálna cache metadát na strane prehliadača a rozšírenia sa pri ďalšej požiadavke pre túto organizáciu vyprázdni.

Bez dopadu

Žiadny dôsledok pre ostatné organizácie

Konzultant patriaci k trom klientskym organizáciám môže byť pozastavený v jednej z nich bez straty prístupu k ostatným dvom. Jeho webová relácia zostáva platná, jeho osobný trezor zostáva odomknutý, jeho tajomstvá inej organizácie zostávajú čitateľné. Striktné ohraničenie, bez vedľajších škôd.

Vratné

Tlačidlo reaktivácie jedným kliknutím

Po vyjasnení situácie ten istý panel ponúka reaktiváciu dedikovaným tlačidlom. Akcia je sama zapísaná do reťazca auditu (<code>org_membership_resumed</code>). Žiadna manuálna manipulácia s databázou, žiadna závislosť od podpory ARDNTECH.

Notifikácia

Používatelia a spoluadministrátori upozornení

Každý pozastavený člen dostane e-mail s dôvodom napísaným administrátorom. Ostatní administrátori organizácie dostanú notifikáciu sociálnej kontroly, aby zneužitie spustenia bolo okamžite viditeľné ich kolegami.

Kto môže spustiť pozastavenie a ako

Oprávnené roly

Iba roly <strong>Owner</strong> a <strong>Admin</strong> dotknutej organizácie. Žiadna rola Member nemôže spustiť pozastavenie, ani náhodou. Administrátori inej organizácie nemajú žiadnu viditeľnosť ani moc zasahovať do dotknutej organizácie.

Povinné písomné odôvodnenie

Spúšťajúci musí zadať podrobný dôvod do voľného textového poľa. Neexistuje žiadna možnosť „bez dôvodu". Dôvod je doslovne zapísaný do reťazca auditu HMAC a reprodukovaný v notifikačných e-mailoch odoslaných dotknutým používateľom.

Dvojkrokové potvrdenie

Potvrdzovacie modálne okno vyžaduje prepísanie názvu organizácie, podľa vzoru GitHub „type the repo name to delete". Toto úmyselné trenie zabraňuje akémukoľvek náhodnému spusteniu reflexným kliknutím.

Opätovná autentifikácia MFA

Pred aplikáciou musí administrátor znova zadať svoje heslo a potvrdiť krok MFA (TOTP, WebAuthn alebo zálohovací e-mail). Ukradnutý cookie relácie nestačí na spustenie pozastavenia.

Nezmeniteľný záznam audit chain

Každé spustenie vytvorí typovaný záznam <code>org_membership_suspended_emergency</code> v reťazci auditu HMAC-SHA-256. Záznam obsahuje identifikátor organizácie, identifikátor administrátora aktéra, písomný dôvod, zoznam dotknutých používateľov (podľa identifikátora a hashu SHA-256 e-mailu), počítadlo dotknutých členov a časovú pečiatku. Reťazec je overiteľný vo verejnom príkazovom riadku podľa mechanizmu opísaného na <a href="{link}">stránke audit chain HMAC</a>.

03 / Úroveň 2

Vynútené globálne odhlásenie.

Úroveň 2 reaguje na situácie, kde kompromitácia presahuje rámec jednej organizácie: pracovná stanica používateľa infikovaná malvérom, ukradnutý počítač bez úplného šifrovania disku, podozrenie z perzistentnej prítomnosti útočníka. Akcia je zámerne širšia a deštruktívnejšia. Mala by sa spustiť len ako posledná možnosť.

Globálny dopad

Webové relácie zneplatnené a trezory znova zamknuté

Všetky aktívne webové relácie členov sú zabité na strane servera. Lokálne trezory dotknutých používateľov sa pri ďalšom obnovení karty znova zamknú. Funkcia „zapamätať si ma" je odvolaná. Používatelia sú nútení sa úplne znova autentifikovať, vrátane prístupu zo svojich ostatných organizácií.

Cross-org účinok prijatý

Prečo je tento rozšírený dopad nutný

Keď je podozrivá samotná pracovná stanica používateľa, kompromitácia sa už neobmedzuje na jednu organizáciu: útočník má pravdepodobne prístup ku všetkým organizáciám, ku ktorým používateľ patrí. Chirurgické pozastavenie by bolo nedostatočné. Cross-org účinok je deklarovaný a dokumentovaný.

Typický prípad použitia

Kedy ho spustiť

Fyzická krádež zariadenia bez šifrovania obrazovky, malvér identifikovaný na pracovnej stanici kľúčového spolupracovníka, silný signál z endpointu EDR, silné podozrenie z prítomnosti interného útočníka s prístupom k pracovnej stanici. Pre ohraničenejšie podozrenia zostáva úroveň 1 správnou voľbou.

Identické poistky

Odôvodnenie, dvojité zadanie, opätovná MFA

Tri poistky úrovne 1 sa rovnako aplikujú na úroveň 2: povinný textový dôvod, prepísanie názvu organizácie na potvrdenie, opätovná autentifikácia hesla a MFA administrátora. Trenie je zámerné, úmerné dopadu.

Záznam audit chain a interná výstraha ARDNTECH

Spustenie vytvorí záznam <code>org_security_emergency_lockout</code> v reťazci HMAC obsahujúci počet zabitých relácií na používateľa. Pri viac ako troch spusteniach na tej istej organizácii za menej ako hodinu sa interná výstraha postúpi tímu podpory ARDNTECH a odošle sa e-mail kontaktu billing organizácie, aby sa zneužitie administrátorom rýchlo odhalilo. Žiadne automatické blokovanie: skutočná núdza môže vyžadovať viacero po sebe idúcich spustení.

Dokumentované obmedzenia V1

Karta už otvorená v aplikácii v čase lockoutu môže uchovať metadáta v cache až do svojho auto-locku alebo obnovenia. Webová relácia je zabitá, takže akýkoľvek neskorší fetch vynúti opätovné prihlásenie. Toto obmedzenie je dokumentované v architektonických poznámkach a bude riešené pomocou WebSocket push vo V2. Trezor odomknutý v pamäti v existujúcom SharedWorker sleduje rovnaký životný cyklus: znova sa zamkne pri ďalšom obnovení karty.

04 / Úplný plán

Úrovne reakcie na incident.

Stránka operačnej bezpečnosti nadväzuje na globálny plán reakcie už publikovaný v threat modeli. Tabuľka nižšie zhŕňa tri štandardné úrovne, od chirurgickej po externú komunikáciu.

Úroveň Spúšťač Akcia
<span class="m-tag m-tag--info">L1</span> Chirurgické pozastavenie Cielené podozrenie na organizáciu: kompromitovaný používateľský účet, hlásenie HR, anomália v audit logu. Zablokovanie prístupu k tajomstvám a priečinkom organizácie pre všetkých jej členov. Žiadny cross-org dopad. Vratné dedikovaným tlačidlom.
<span class="m-tag m-tag--warning">L2</span> Núdzový lockout Kompromitácia pracovnej stanice používateľa, krádež zariadenia, silné podozrenie z interného útočníka s prístupom k pracovnej stanici. Zneplatnenie všetkých webových relácií, opätovné zamknutie trezorov, odvolanie „remember me". Cross-org dopad prijatý.
<span class="m-tag m-tag--danger">L3</span> Externá komunikácia Technická kompromitácia potvrdená interným alebo externým vyšetrovaním s vystavením osobných údajov. Notifikácia CNIL a ANSSI do 72 hodín (GDPR čl. 33), publikovaná správa o transparentnosti, poverený externý forenzný audit.

Úrovne L1 a L2 sú vybavené in-app nástrojmi v paneli nastavení organizácie. Úroveň L3 spadá do organizačnej procedúry riadenej spoločne DPO a vydavateľom, spustenej písomným rozhodnutím a sledovanej v reťazci auditu (<code>incident_l3_external_notification</code>).

05 / Plán GDPR

Notifikácia GDPR článok 33 do 72 hodín.

ARDNTECH sa zaväzuje k plánu reakcie zosúladenému s povinnosťami GDPR pre incidenty zahŕňajúce osobné údaje. Plán je zosúladený s verejnou pozíciou threat modelu a s politikou ochrany súkromia.

Notifikácia CNIL do 72 hodín

V prípade incidentu L3 dotýkajúceho sa osobných údajov ARDNTECH notifikuje CNIL v lehote stanovenej článkom 33 GDPR. Notifikácia zahŕňa povahu porušenia, kategórie dotknutých osôb, pravdepodobné dôsledky a prijaté opatrenia. Klientski prevádzkovatelia sú informovaní súbežne, aby mohli splniť svoje vlastné povinnosti.

Verejná správa o transparentnosti

Každý incident L3 je predmetom správy o transparentnosti publikovanej na webe, po súhlase orgánov a anonymizácii. Táto správa podrobne opisuje chronológiu, technické príčiny, zavedené nápravné opatrenia a získané poučenia. Transparentnosť je trvalý záväzok, nie komerčná možnosť.

Externý forenzný audit

V prípade incidentu L3 je nezávislý forenzný audit poverený poskytovateľovi PASSI referencovanému ANSSI alebo ekvivalentnej kancelárii. Súhrnná správa je zdieľaná s klientmi Business a Enterprise pod NDA a verejný anonymizovaný súhrn je integrovaný do správy o transparentnosti.

06 / Vecné porovnanie

In-app nástroje podľa vydavateľa.

Tabuľka nižšie porovnáva dostupnosť in-app nástrojov reakcie na incident v niekoľkých správcoch tajomstiev B2B. Informácie sú zostavené z verejnej dokumentácie k dátumu 2026-08-01 a môžu sa vyvíjať. K celkovej kvalite uvedených produktov, všetkých uznávaných vo svojej kategórii, sa neuvádza žiadny kvalitatívny úsudok.

Vydavateľ Chirurgické pozastavenie organizácie Globálny núdzový lockout Povinné odôvodnenie v audit chain
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Zdroje: verejná produktová dokumentácia vydavateľov konzultovaná k dátumu 2026-08-01. Väčšina konkurentov ponúka účinné odobratie používateľa na offboarding; špecifikom ARDNTECH je formálne rozlíšenie operácie „pozastavenie incidentu" od operácie „odobratie používateľa", s dedikovaným panelom, povinným odôvodnením, overiteľným reťazcom auditu HMAC a dvojúrovňovým odstupňovaným workflow. Ak sa vám niektorá informácia zdá nepresná, kontaktujte legal@aegirex.eu: táto stránka sa rýchlo aktualizuje.

07 / Začať

Vybavte svoju reakciu na incident,
bez komerčnej závislosti.

Modul reakcie na incident je zahrnutý vo všetkých ponukách ARDNTECH vrátane bezplatného plánu. Je súčasťou základu „bezpečnosť mimo paywall" verejne deklarovaného. Požiadajte o prístup do súkromnej bety na otestovanie chirurgického pozastavenia a núdzového lockoutu na pilotnej organizácii, alebo si prečítajte úplný threat model na pochopenie celkovej obrannej pozície.

Zahrnuté vo všetkých ponukách vrátane bezplatného plánu
Povinné písomné odôvodnenie, nezmeniteľné
Opätovná MFA autentifikácia admina pred aplikáciou
Audit chain HMAC-SHA-256 verejne overiteľný
Notifikácia GDPR článok 33 s nástrojmi do 72 hodín