10 / CISO FAQ
Osem otázok od CISO a audítorov.
Osem otázok najčastejšie kladených pri kvalifikácii architektúry ARDNTECH zo strany CISO, CTO alebo PASSI audítora.
Ako si CISO môže auditovať ARDNTECH za 30 minút?
+
Stačí tri čítania. Kryptografický whitepaper uvádza používané primitíva (OpenPGP.js v6 s X25519/Ed25519, Argon2id na 256 MiB pamäte, AES-256-GCM SEIPDv2, HMAC-SHA-256). Táto bezpečnostná stránka zhrňuje formalizovaný model hrozieb. Zdrojový kód AGPL-3.0 na GitHube je plne čitateľný, vrátane funkcií Business. Technicky zdatný CISO môže vytvoriť zdôvodnený názor za menej ako hodinu, bez podpisu akéhokoľvek NDA.
Dá sa ARDNTECH nasadiť na internej infraštruktúre bez vzduchu?
+
Áno. Licencia AGPL-3.0 umožňuje self-hosting bez obmedzení. Referenčné nasadenie je dokumentované v Docker Compose a Kubernetes. Žiadna výstupná telemetria nie je vyžadovaná pre normálnu prevádzku: kontroly verzií, aktualizácie podpisov HIBP a oznámenia produktu sú opt-in. Nasadenie bez vzduchu pre operátora OIV alebo stránku obrany je technicky podporované. Podrobnosti nájdete na stránke self-hosting.
Ktoré kryptografické algoritmy sa používajú?
+
Asymetrické: X25519 pre výmenu kľúčov a Ed25519 pre podpisy, podľa RFC 7748 a 8032. Symetrické: AES-256-GCM v režime SEIPDv2 podľa RFC 9580 OpenPGP. Derivácia: Argon2id na 5 prichodov, 256 MiB pamäte, paralelizmus 4, podľa RFC 9106. Audit: zreťazené HMAC-SHA-256 podľa RFC 2104. Generovanie náhodných čísel: crypto.getRandomValues na strane prehliadača a random_bytes na strane servera prostredníctvom libsodium.
Kto audituje kryptografiu OpenPGP.js v6?
+
OpenPGP.js v6 sa podrobil nezávislému auditu Cure53, nemeckej firme uznanej za ofenzívnu bezpečnosť a kryptografický audit. Správa je verejná. ARDNTECH pripichuje verziu 6.3 alebo vyššiu a aplikuje stratégiu SRI na balík dodaný do prehliadača. Žiaden proprietárny krypto modul nebol vyvinutý interne: všetky primitíva pochádzajú z publikovaných, komunitou kontrolovaných knižníc.
Ako funguje audit reťazec HMAC-SHA-256?
+
Každá zaznamenávaná udalosť obsahuje časovú značku, identifikátor aktéra, identifikátor zdroja a HMAC-SHA-256 vypočítanú oproti zreťazeniu aktuálneho riadka a predchádzajúceho HMAC. Kľúč HMAC je izolovaný od databázy. Akýkoľvek retroaktívny vklad, úprava alebo odstránenie prerušuje reťazec a je detegované prepočítaním. Verejný príkaz overenia umožňuje externému audítorovi overiť integritu reťazca bez závislosti od binárneho súboru dodaného výrobcom. Technické podrobnosti na stránke HMAC audit reťazcu.
Ako sa ARDNTECH postavuje voči CLOUD Act?
+
ARDNTECH je francúzska spoločnosť hostovaná v Paríži v troch zónach dostupnosti, jednej v protijadrovom bunker. Žiaden spracovateľ podľa tretej strany nedrží súkromné kľúče používateľov, ktoré nikdy neopúšťajú ich prehliadač. Mimoeureypska citácia prostredníctvom vzájomnej právnej pomoci by mohla získať iba nepoužiteľné zašifrované bloby. Kód AGPL-3.0 tiež umožňuje nasadenie v jurisdikcii vašej voľby. Pozrite si alternatívu CLOUD Act a trezor hostovaný vo Francúzsku.
Aký je formalizovaný model hrozieb?
+
Model hrozieb ARDNTECH aplikuje metodológie STRIDE (Microsoft) a LINDDUN (KU Leuven) podľa komponentu: prehliadač, aplikačný server, databáza, pamäť cache, transaktná správa, výstupné webhoky, rozšírenie prehliadača, nasadenie self-hostu. Hlavné chránené scenáre sú kompromis servera, súdny príkaz, vnútorný útočník a exfiltrácia prostredníctvom tretej strany poskytovania. Akceptované kompromisy (kompromis zariadenia, strata hlavného hesla, phishing) sú jasne zdokumentované. Úplná dokumentácia je zdieľaná na požiadanie ako súčasť sprevádzaného auditu CISO.
Ako by som mal hlásiť bezpečnostnú zraniteľnosť ARDNTECH?
+
Pošlite svoju správu na dpo@aegirex.eu, ideálne zašifrovanú kľúčom PGP publikovaným v súbore /.well-known/security.txt v súlade s RFC 9116. Záväzky: potvrdenie do 48 pracovných hodín, plán nápravy do 14 dní, koordinovaná oprava publikovaná do maximálne 90 dní. Verejná sieň slávy priznáva výskumných pracovníkov, ktorí vyprodukovali platnú správu. Proti výskumnému pracovníkovi konajúcemu v dobrej viere sa nepodniká právne konanie.