Solidarita s Ukrajinou. Služba ponúkaná bezplatne ukrajinským firmám počas trvania vojny. Požiadať o bezplatný prístup
Architektúra · pre CISO a CTO

Bezpečnostná architektúra: overiteľná vašim CISO
za menej ako tridsať minút.

ARDNTECH je zero-knowledge B2B trezor, ktorého každá kryptografická voľba je dokumentovaná a sledovateľná na publikovaný štandard. Kód je úplne verejný pod AGPL-3.0, hostovaný v Paríži podľa francúzskej jurisdikcie, a reťazec auditu HMAC-SHA-256 je overiteľný príkazovým riadkom vonkajším audítором. Táto stránka zhrňuje kryptografický zásobník, formalizovaný model hrozieb a kroky pre CISO na vytvorenie zdôvodneného názoru bez potreby nám veriť.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 audit reťazec · RFC 2104 Hostovanie vo Francúzsku
01 / Prehľad

Tri piliere bezpečnosti ARDNTECH.

Bezpečnostná architektúra spočíva na troch kumulatívnych vlastnostiach. Každá je verejne zdokumentovaná, technicky overiteľná a zmluvne vynútiteľná. Žiadna z troch nezávisí od dôvery vo výrobcu.

Podniková zero-knowledge OpenPGP

Šifrovanie OpenPGP.js v6 sa spúšťa v prehliadači pred akýmkoľvek prenosom na server. Súkromný kľúč nikdy neopúšťa zariadenie používateľa. Úplný výpis databázy je nepoužiteľný: server vidí iba nepriehľadné bloby. Žiaden súdny príkaz nás nemôže prinútiť vydať tajomstvo v jasnej forme, podľa návrhu.

Overiteľný reťazec auditu HMAC

Každá citlivá akcia je zaznamenávaná a zapečatená zreťazeným HMAC-SHA-256 podľa RFC 2104. Kľúč HMAC je izolovaný od aplikačnej databázy. Akýkoľvek retroaktívny podvod prerušuje reťazec a je detegovaný v O(1) prepočítaním. Verejný príkaz umožňuje vášmu CISO overiť integritu časopisu bez závislosti od binárneho súboru výrobcu.

Francúzska suverenita a AGPL-3.0

Hostovaný v Paríži v troch zónach dostupnosti, jednej v bunker proti jadrovému zboru, podľa francúzskej jurisdikcie, prevádzkovaný ARDNTECH. Zdrojový kód je publikovaný pod AGPL-3.0, vrátane platených funkcií. Self-hosting je podporovaný prostredníctvom Docker Compose alebo Kubernetes, bez povinnej výstupnej telemetrie.

02 / Kryptografický zásobník

Kryptografický zásobník dokumentovaný RFC po RFC.

Žiadne domáce primitíva, žiadne proprietárne algoritmy, žiadna závislosť od tretej strany cloud KMS alebo externého HSM. Tabuľka nižšie zhrňuje technické voľby a štandardy, na ktoré sa mapujú. Verejný kryptografický whitepaper podrobne popisuje každý riadok.

Použitie Primitívum ARDNTECH Referenčný štandard
Asymetrické šifrovanie X25519 pre výmenu kľúčov, Ed25519 pre podpisy RFC 7748 a RFC 8032
Symetrické šifrovanie AES-256-GCM v režime SEIPDv2 OpenPGP RFC 9580 (OpenPGP V6)
Derivácia hlavného kľúča Argon2id: 5 prichodov, 256 MiB pamäte, paralelizmus 4 RFC 9106
Hashing hesla na serveri Argon2id so spevnenými parametrami RFC 9106
Audit reťazec a podpis webhooku Zreťazené HMAC-SHA-256, izolovaný kľúč RFC 2104 a RFC 6234
Generovanie náhodných čísel crypto.getRandomValues na strane prehliadača, libsodium na strane servera W3C Web Crypto a NIST SP 800-90A
Klientska kryptografická knižnica OpenPGP.js v6.3 alebo vyššia, vendorovaná a SRI-pripichnutá Nezávislý audit Cure53
Porovnanie v konštantnom čase hash_equals a password_verify na strane servera OWASP ASVS v4 §6

Bez externej kryptografickej závislosti

Architektúra ARDNTECH nezávisí od amerického cloud KMS, tretej strany HSM účtovaného podľa použitia, ani od služby obaľovania servera pod mimoeurópskou jurisdikciou. Všetky citlivé operácie sa vyskytujú buď v prehliadači používateľa (šifrovanie, dešifrovanie, podpisovanie) alebo v obvode servera, ktorý kontrolujete (hashing, generovanie náhodných čísel, audit reťazec). Toto je vedome zvážená architekúrna voľba, ktorá zjednodušuje model hrozieb a eliminuje kryptografické spracovateľa podprocesov podľa návrhu.

03 / Jedinečný diferenciátor

HMAC reťazec auditu: sledovateľnosť, ktorá sa overuje sama.

Štandardný audit log správcu hesiel je klasický log aplikácie uložený v databáze. Jeho dôkazná hodnota spočíva úplne na dôvere vo vydavateľa. ARDNTECH buduje niečo iné: kryptografický reťazec nezávisle overiteľný PASSI alebo forenzným odborníkom, len z jednoduchej zmrazenej kópie databázy.

Ako to funguje

Kryptografické zreťazenie udalostí

Každá zaznamenávaná akcia (vytvorenie, úprava, zobrazenie, zdieľanie, zrušenie tajomstva, prihlásenie, konfigurácia SSO, spustenie režimu paniky) je deterministicky serializovaná a potom zapečatená HMAC-SHA-256, ktorý zahŕňa HMAC z predchádzajúcej udalosti. Kľúč HMAC je izolovaný od databázy a možno ho rotovať. Akýkoľvek retroaktívny vklad, úprava alebo odstránenie prerušuje reťazec pre všetky nasledujúce udalosti.

Ako overiť

Verejný príkaz, plánovateľný, integrujúci SIEM

Verejný príkaz overenia umožňuje ktorémukoľvek audítorovi s kópiou databázy znovu vypočítať úplný reťazec a nahlási prvú prerušitosť. Tento príkaz možno spustiť ako naplánovanú úlohu na vašej infraštruktúre a poskytnúť vašemu SIEM pozitívnu udalosť integrity alebo typizovaný alert. Zdrojový kód AGPL-3.0, spustiteľný bez binárneho súboru dodaného výrobcom.

Jedinečný diferenciátor na trhu

Americké spotrebiteľské riešenia a väčšina európskych poskytovateľov trezora pre tímy majú klasický audit log aplikácie, ktorý je možné modifikovať administrátorom s priamym prístupom k databáze. Pokiaľ vieme, žiaden hráč v konkurenčnom paneli nenabúda kryptografický audit reťazec overiteľný prostredníctvom verejného príkazového riadka. Dôvod je predovšetkým architektúrny: úprava takého reťazca na existujúci produkt vyžaduje preusporiadanie modelu udalostí a stratégie uskladnenia. ARDNTECH urobil túto voľbu v čase návrhu. Stránka venovaná HMAC audit reťazcu podrobne popisuje technickú konštrukciu, postup overenia a prípady použitia pre CISO, NIS2 a forenziku.

04 / Model hrozieb

Model hrozieb: formalizovaný a akceptovaný.

Model hrozieb ARDNTECH tajomstiev aplikuje metodológie STRIDE (Microsoft) a LINDDUN (KU Leuven) podľa komponentu. Podrobná verzia je publikovaná v technickej dokumentácii. Prehľad nižšie zhrňuje čo je chránené a čo nie, bez eufemizmov.

Čo ARDNTECH chráni

Päť scenárov pokrytých návrhom

  • Úplný kompromis servera : uložené bloby sú nepoužiteľné bez súkromných kľúčov príjemcov, ktoré nikdy neopúšťajú ich prehliadač.
  • Súdny príkaz na čistý text : výrobca je technicky neschopný reagovať s čímkoľvek iným ako zašifrovanými blobami. Neexistuje žiadny mechanizmus escrow servera.
  • Hypotétický vnútorný útočník : audit reťazec HMAC deteguje akýkoľvek retroaktívny podvod s logom, vrátane ak pochádza od administrátora s priamym prístupom SQL.
  • Exfiltrácia prostredníctvom tretej strany spracovateľa : žiaden spracovateľ podľa tretej strany nedrží kľúče. Žiaden externý cloud KMS, žiaden HSM tretej strany, všetko v MariaDB podľa vašej alebo našej kontroly.
  • Cielený denial of service : odolná architektúra v troch zónach dostupnosti, Symfony obmedzenie rýchlosti, aktívny monitoring so 24/7 na poskok z plánu Business.
Čo ARDNTECH nechrání

Tri akceptované architekúrne kompromisy

  • Kompromis zariadenia používateľa : keylogger alebo malvér na počítači člena tímu je mimo rozsahu. Žiaden produkt zero-knowledge nemôže chrániť tajomstvo zadané pod aktívnym keyloggerom. Spevňovanie zariadení je zdieľaná zodpovednosť s vašim IT tímom.
  • Strata hlavného hesla : toto je základný kompromis zero-knowledge. Výrobca nemôže obnoviť zabudnuté heslo. Zmärnenie sa spolieha na tlačiteľné kódy obnovenia generované pri registrácii a procedúru určeného nástupcu v prípade podlhodnej neschopnosti.
  • Phishing hlavného hesla : stránka vydávajúca sa za vašu inštanciu môže zbierať hlavné heslo, ak ho používateľ zadá. Štandardné obrany zostávajú: passkeys, TOTP 2FA, overenie domény rozšírením prehliadača, trénink používateľa, nadradenou anti-phishingová politika. Pozrite si odporúčanú stránku hardvérových kľúčov pre výber FIDO2 zarovnaný s európskou suvernitou.

Používané metodológie

Model hrozieb tajomstiev ARDNTECH rozkladá systém na osem komponentov: prehliadač používateľa, aplikačný server, relačná databáza, pamäť cache, transaktná správa, príjemcovia webhooku, plánované rozšírenie prehliadača, referenčné nasadenie self-hostu. Pre každý, matrica STRIDE uvádza podvod, podvod, repudiáciu, zverejnenie informácií, denial of service a zvýšenie privilégií, s pravdepodobnosťou, závažnosťou a zmärnením. Komplementárna matica LINDDUN pokrýva hrozby súkromia (vzťahovateľnosť, identifikovateľnosť, detegovateľnosť, zverejnenie, ne-záväzkosť). Úplná dokumentácia je zdieľaná na požiadanie ako súčasť sprevádzaného auditu CISO.

05 / CISO kontrolný zoznam

Ako overiť ARDNTECH: štyri konkrétne kroky.

Váš CISO má štyri nezávislé páky na kvalifikáciu architektúry. Žiadna nezávisí od dôvery vo výrobcu. Žiadna nevyžaduje NDA. Žiadna nepotrebuje zapojenie nášho tímu na začiatok.

Čítajte zdrojový kód AGPL-3.0

Váš CISO môže stiahnuť úplnú kódovú základňu, vrátane funkcií Team a Business, z verejného repozitára GitHub. Kryptografický whitepaper ukazuje na citlivé súbory na prehliadanie ako prvé. Umožnite dve až štyri hodiny na cielený prehlad kryptoroutín.

Spustite overenie audit reťazcu

Váš CISO môže spustiť príkaz overenia na zmrazenom exporte databázy pilotnej inštancie. Príkaz prepočítava úplný reťazec HMAC a zastaví sa pri prvej prerušitosti. Spúšťa sa offline, bez pripojenia k akémukoľvek servisu ARDNTECH.

Reprodukujte zostavu Docker

Oficiálne obrazy Docker sa usiľujú o úplnú reprodukovateľnosť. Váš CISO môže znovu zostaviť obraz zo zdroja a porovnať súhrn s publikovaným. Tento krok deteguje akúkoľvek inžekciu dodávateľského reťazca pred registrom.

Objednajte si PASSI

Váš CISO môže objednať ANSSI-zaradenú audítnu službu na nezávislý prehliadň. ARDNTECH poskytuje whitepaper, prístup do repozitára a podporu bezpečnostného vedúceho bez doložky dôvernosti blokujúcej finálnu správu.

06 / Súlad GDPR

Nativa GDPR, práva implementovaná v praxi.

ARDNTECH je navrhnutý vo Francúzsku, prevádzkovaný ARDNTECH, hostovaný v metropolitnej Francúzsku. Práva GDPR sú technicky implementovaná, nie len sľubované zmluvne.

Štyri práva implementované v konzole

Právo na prenositeľnosť (čl. 20)

Úplný JSON export vášho trezoru, vrátane zašifrovaných tajomstiev s ich metadata auditu. Zdokumentovaný formát, znova importovateľný do akejkoľvek kompatibilnej inštancie. Žiaden proprietárny zámok.

Právo na námietku (čl. 21)

Sken HIBP opt-out, telemetria produktu opt-out, oznámenia o marketingu opt-out. Normálna prevádzka trezoru nezávisí od žiadneho voliteľného spracovávania.

Právo na výmaz (čl. 17)

Kaskádové odstránenie účtu, osobných trezoroch a členstvami. Anonymizované jednosmerné haše zostávajú v reťazci auditu pre právnu sledovateľnosť v súlade s čl. 17 §3.b GDPR.

Právo na prístup (čl. 15)

Export všech osobných údajov držaných o vás, s výnimkou čistého textu, ktorý je nikdy v držbe dodávateľa. SLA: 30 dní, v súlade s GDPR.

Vymenovaný DPO. Kontaktné údaje dôvercu ochrany údajov sú zverejnené na stránke právnych upozornení. Politika ochrany osobných údajov podrobne popisuje spracovateľské činnosti, doby uchovávania a súvisiace právne základy.

07 / Sektorálny súlad

Sektorálny súlad: trajektória a možnosti.

ARDNTECH bol navrhnutý tak, aby sa zmestil do francúzskych sektorálnych rámcov. V závislosti od vášho priemyslu sú k dispozícii dnes viaceré páky, aby ste spĺnali svoje požiadavky: certifikovaný partnérsky cloud, self-hosting u už kvalifikovaného operátora alebo nasadenie bez vzduchu.

SecNumCloud (cieľová trajektória)

SecNumCloud kvalifikácia je cieľom pre ARDNTECH Cloud. Zatiaľ licence AGPL-3.0 umožňuje okamžité nasadenie u už kvalifikovaného operátora tretej strany SecNumCloud (OVHcloud, Outscale, Cloud Temple...).

HDS pre sektor zdravotníctva

Self-hosting u vami zvoleného kvalifikovaného HDS poskytovania dnes. Partnérsky HDS Cloud je plánovaný na horizonte zdravotníckej trajektórie, podľa podpisu partnera HDS poskytovania a špecifickej DPA.

OIV a NIS2

Architektúra bez vzduchu možná na internej infraštruktúre, kód AGPL-3.0 audítovateľný na úroveň kryptografie, reťazec auditu HMAC na vymáhateľnú sledovateľnosť voči sektorálnym regulátorom, nepretržitý export SIEM CEF/LEEF/OCSF/Syslog.

GDPR a CLOUD Act

Vymenovaný DPO, práva čl. 15/17/20 implementované v konzole, francúzske hostovanie mimo mimoeureypskej jurisdikcie. Stránka alternatíva CLOUD Act podrobne popisuje právne postavenie.

08 / Pentest a audity

Nezávislé audity a auditované knižnice.

ARDNTECH sa zaväzuje na ročný program auditu a zverejňuje svoj kryptografický balík so stavom auditu. Žiadna domáca kryptografia, žiadne proprietárne primitíva: všetko je sledovateľné na štandard a publikovaný nezávislý audit.

Tri konkrétne záväzky

  • Ročný pentest ANSSI-zaradený PASSI: každý rok sa objednáva úplný nezávislý audit od kvalifikovaného poskytovateľa. Syntetická správa je zdieľaná pod NDA s klientmi Business a Enterprise. Kritické nálezy sú opravené pred publikovaním.
  • Auditované kryptografické knižnice: OpenPGP.js v6 bol auditovaný Cure53, nemeckou firmou špecializovanou na kryptografický audit. libsodium je referencia v obore. Žiadna kryptoroutin nebola vyvinutá internom.
  • Program hľadania chýb v príprave: štruktúrovaný program bude oznámený po získaní prvých sektorálnych referencií. Zatiaľ je operačné zodpovedné zverejňovanie popísané nižšie a verejná sieň slávy uznáva akúkoľvek platnú správu.
09 / Zodpovedné zverejňovanie

Zodpovedné zverejňovanie pre ARDNTECH B2B trezor.

Ak zistíte bezpečnostnú chybu, hláste ju pred jej zverejnením verejnosti. ARDNTECH sa zaväzuje na presné časové harmonogramy, nebudú nasledovať žiadneho výskumného pracovníka konajúceho v dobrej viere a vydáva sieň slávy na ocenenie platných správ.

Ako hlásiť a čo sa vám stane naopak

Kanál hlásenia

Adresa: dpo@aegirex.eu. Verejný kľúč PGP je dostupný na zašifrovanie vašej správy. Súbor /.well-known/security.txt v súlade s RFC 9116 centralizuje podrobnosti kontaktu a politiku zverejňovania.

Záväzky na časové harmonogramy

Potvrdenie do 48 pracovných hodín. Plán nápravy komunikovaný do 14 dní. Koordinovaná oprava publikovaná do maximálne 90 dní. Kredit výskumného pracovníka na verejnej sieni slávy, ak nie je uvedené inak.

Bezpečný prístav

Proti výskumnému pracovníkovi konajúcemu v dobrej viere sa nepodniká právne konanie: dodržiavanie oznámeného rozsahu, žiadna exfiltrácia údajov tretích strán, žiadne dobrovoľné denial of service, zverejňovanie pred zverejnením verejnosti.

Mimo rozsahu

Phishing používateľov, sociálne inžinierstvo podpory, objemová denial of service, nálezy z automatizovaných nástrojov bez manuálneho overenia. Pozrite si stránku dôvery pre podrobnosti.

10 / CISO FAQ

Osem otázok od CISO a audítorov.

Osem otázok najčastejšie kladených pri kvalifikácii architektúry ARDNTECH zo strany CISO, CTO alebo PASSI audítora.

Ako si CISO môže auditovať ARDNTECH za 30 minút?

Stačí tri čítania. Kryptografický whitepaper uvádza používané primitíva (OpenPGP.js v6 s X25519/Ed25519, Argon2id na 256 MiB pamäte, AES-256-GCM SEIPDv2, HMAC-SHA-256). Táto bezpečnostná stránka zhrňuje formalizovaný model hrozieb. Zdrojový kód AGPL-3.0 na GitHube je plne čitateľný, vrátane funkcií Business. Technicky zdatný CISO môže vytvoriť zdôvodnený názor za menej ako hodinu, bez podpisu akéhokoľvek NDA.

Dá sa ARDNTECH nasadiť na internej infraštruktúre bez vzduchu?

Áno. Licencia AGPL-3.0 umožňuje self-hosting bez obmedzení. Referenčné nasadenie je dokumentované v Docker Compose a Kubernetes. Žiadna výstupná telemetria nie je vyžadovaná pre normálnu prevádzku: kontroly verzií, aktualizácie podpisov HIBP a oznámenia produktu sú opt-in. Nasadenie bez vzduchu pre operátora OIV alebo stránku obrany je technicky podporované. Podrobnosti nájdete na stránke self-hosting.

Ktoré kryptografické algoritmy sa používajú?

Asymetrické: X25519 pre výmenu kľúčov a Ed25519 pre podpisy, podľa RFC 7748 a 8032. Symetrické: AES-256-GCM v režime SEIPDv2 podľa RFC 9580 OpenPGP. Derivácia: Argon2id na 5 prichodov, 256 MiB pamäte, paralelizmus 4, podľa RFC 9106. Audit: zreťazené HMAC-SHA-256 podľa RFC 2104. Generovanie náhodných čísel: crypto.getRandomValues na strane prehliadača a random_bytes na strane servera prostredníctvom libsodium.

Kto audituje kryptografiu OpenPGP.js v6?

OpenPGP.js v6 sa podrobil nezávislému auditu Cure53, nemeckej firme uznanej za ofenzívnu bezpečnosť a kryptografický audit. Správa je verejná. ARDNTECH pripichuje verziu 6.3 alebo vyššiu a aplikuje stratégiu SRI na balík dodaný do prehliadača. Žiaden proprietárny krypto modul nebol vyvinutý interne: všetky primitíva pochádzajú z publikovaných, komunitou kontrolovaných knižníc.

Ako funguje audit reťazec HMAC-SHA-256?

Každá zaznamenávaná udalosť obsahuje časovú značku, identifikátor aktéra, identifikátor zdroja a HMAC-SHA-256 vypočítanú oproti zreťazeniu aktuálneho riadka a predchádzajúceho HMAC. Kľúč HMAC je izolovaný od databázy. Akýkoľvek retroaktívny vklad, úprava alebo odstránenie prerušuje reťazec a je detegované prepočítaním. Verejný príkaz overenia umožňuje externému audítorovi overiť integritu reťazca bez závislosti od binárneho súboru dodaného výrobcom. Technické podrobnosti na stránke HMAC audit reťazcu.

Ako sa ARDNTECH postavuje voči CLOUD Act?

ARDNTECH je francúzska spoločnosť hostovaná v Paríži v troch zónach dostupnosti, jednej v protijadrovom bunker. Žiaden spracovateľ podľa tretej strany nedrží súkromné kľúče používateľov, ktoré nikdy neopúšťajú ich prehliadač. Mimoeureypska citácia prostredníctvom vzájomnej právnej pomoci by mohla získať iba nepoužiteľné zašifrované bloby. Kód AGPL-3.0 tiež umožňuje nasadenie v jurisdikcii vašej voľby. Pozrite si alternatívu CLOUD Act a trezor hostovaný vo Francúzsku.

Aký je formalizovaný model hrozieb?

Model hrozieb ARDNTECH aplikuje metodológie STRIDE (Microsoft) a LINDDUN (KU Leuven) podľa komponentu: prehliadač, aplikačný server, databáza, pamäť cache, transaktná správa, výstupné webhoky, rozšírenie prehliadača, nasadenie self-hostu. Hlavné chránené scenáre sú kompromis servera, súdny príkaz, vnútorný útočník a exfiltrácia prostredníctvom tretej strany poskytovania. Akceptované kompromisy (kompromis zariadenia, strata hlavného hesla, phishing) sú jasne zdokumentované. Úplná dokumentácia je zdieľaná na požiadanie ako súčasť sprevádzaného auditu CISO.

Ako by som mal hlásiť bezpečnostnú zraniteľnosť ARDNTECH?

Pošlite svoju správu na dpo@aegirex.eu, ideálne zašifrovanú kľúčom PGP publikovaným v súbore /.well-known/security.txt v súlade s RFC 9116. Záväzky: potvrdenie do 48 pracovných hodín, plán nápravy do 14 dní, koordinovaná oprava publikovaná do maximálne 90 dní. Verejná sieň slávy priznáva výskumných pracovníkov, ktorí vyprodukovali platnú správu. Proti výskumnému pracovníkovi konajúcemu v dobrej viere sa nepodniká právne konanie.

11 / Začiatočníci

Overte ARDNTECH,
neverte nám.

Čítajte kód, spustite overenie reťazca auditu na exportoch z vašej inštancie, zavedte ANSSI-zaradenú PASSI. ARDNTECH vás v procese podporuje, zdieľa kryptografický whitepaper a poskytuje prístup do repozitára bez blokujúcej NDA. Náklady na zdôvodnený názor na túto architektúru sú niekoľko hodín vášho tímu bezpečnosti, nie šesťmesačný predajný cyklus.

Kód AGPL-3.0 overiteľný, vrátane funkcií Business
HMAC audit reťazec overiteľný prostredníctvom verejného príkazu
Hostovanie v Paríži, tri zóny, francúzska jurisdikcia
OpenPGP.js v6 auditovaný Cure53
Záväzné zodpovedné zverejňovanie, RFC 9116