Solidarita s Ukrajinou. Služba ponúkaná bezplatne ukrajinským firmám počas trvania vojny. Požiadať o bezplatný prístup
Transparentnosť · ujistenie CISO

Za každý sľub, dôkaz.

Nižšie uvádzame každý záväzok bezpečnosti ARDNTECH spolu s dôkazom, ktorý ho podporuje: kód, automatizovaný test, súlad alebo zdokumentovaná voľba. Transparentný stav na tvrdenie. Žiadne vyhlásenie bez overiteľného náprotivka.

Verzia v1.0 · revidovaná {{ "now"|date("d/m/Y") }} · táto stránka sa aktualizuje pri každom významnom vydaní.

Prečo táto stránka? Bezpečnostné revízie B2B začínajú vždy rovnakou otázkou: „ako overím to, čo tvrdíte?". Táto stránka je naša štandardná odpoveď. Každý riadok je ukotvený v overiteľnom fakte.

Statusy: Dodané sú aktívne v produkcii dnes; Prebieha = funkcia zmergovaná, ešte neaktivovaná v produkcii; Pripravované = datovaný záväzok pre neskoršie vydanie; Dokumentované = prijatá architektonická voľba, vysvetlená.

Zdrojový kód AGPL-3.0-or-later je verejný na github.com/aegirex/server (SaaS), github.com/aegirex/website (marketingový web) a github.com/aegirex/extension (rozšírenia prehliadača). Runbooky a interné procedúry zostávajú vyhradené pre design partnerov pod NDA.

1. Zero-knowledge a kryptografia

Srdce sľubu: nemôžeme čítať vaše tajnosti, dokonca aj s prístupom správcu k serveru.

Prísľub Dôkaz Status
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) na strane prehliadača Knižnica vendorovaná s odtlačkom SHA-256 overeným pri builde (manifest integrity SRI). Aplikačný wrapper produkuje verejne dokumentovanú obálku JSON v2. Dodané
Súkromný kľúč nikdy neprenášaný na server API autentifikácie a relácie akceptujú len verejný kľúč. Súkromný kľúč zostáva v lokálnom úložisku prehliadača a v hardvérovom trezore (passkey) používateľa. Dodané
Argon2id pre hlavné heslo (RFC 9106) Parametre: 256 MiB pamäte, 5 prechodov, parallelism 4. Automatizované testy v CI overujú tieto parametre pri každom vydaní, aby zabránili tichej regresii. Dodané
Šifrovanie at-rest citlivých tajomstiev na strane servera XChaCha20-Poly1305 (kľúč spravovaný premennou prostredia, nikdy v databáze). Pokrýva tajomstvá TOTP, webhooky a iné citlivé technické údaje. Dodané
Roundtrip web - rozšírenie prehliadača testovaný Automatizovaný test overuje šifrovanie web a potom dešifrovanie rozšírenie (a naopak). Zaručuje kompatibilitu byte za byte medzi povrchmi. End-to-end variant Playwright plánovaný. Prebieha
Post-kvantová migrácia (ML-KEM / ML-DSA) Plánované hodnotenie. OpenPGP v6 + AES-256 zostávajú odhadované ako bezpečné 5 až 10 rokov podľa RGS ANSSI 2024. Pripravované

2. Viacorganizačnosť a API

Jedna organizácia nikdy nemôže čítať údaje inej, dokonca aj s platným API tokenom.

Prísľub Dôkaz Status
Striktná izolácia podľa organizácie na strane API Všetky endpointy systematicky filtrujú podľa organizácie spojenej s tokenom. Batéria testov cross-organizačnej izolácie sa spúšťa v CI pri každom commite na detekciu akéhokoľvek potenciálneho úniku. Dodané
API tokeny hashované Argon2id, nikdy uložené v čistom texte Tajomstvo v čistom texte sa zobrazí len raz, pri vytvorení. Žiadny spôsob ho neskôr získať. Databáza obsahuje len hash Argon2id. Dodané
Reťazec auditu HMAC-SHA-256 (tamper-evidence v O(1)) Zreťazený podpis atomickým lockom databázy. Overenie dostupné cez verejný príkaz. Podpisový kľúč izolovaný modulom HSM (PKCS#11). Pozri podrobné vysvetlenie. Dodané

3. Suverenita a súlad

100% Francúzsko alebo Európska únia, bez závislostí Cloud Act.

Prísľub Dôkaz Status
Hosting Scaleway vo Francúzsku (cieľová trajektória SecNumCloud) Jediný región v Île-de-France, tri zóny dostupnosti, z toho jedna v protiatómovom bunkri (DC3 Île-de-France). Žiadna replikácia mimo EÚ. Detaily na stránke dôvera. Dodané
Platba Stancer (francúzska spoločnosť), žiadny US poskytovateľ Integrácia vo fáze dokončovania na strane KYB pre otvorenie platených plánov. Stancer je registrovaný vo Francúzsku, mimo jurisdikcie CLOUD Act. Prebieha
Transakčné e-maily Brevo (francúzska spoločnosť) Striktná konfigurácia SPF / DKIM / DMARC aplikovaná na doménu, v súlade s odporúčaniami CNIL a Anti-phishing 2024. Dodané
GDPR: register, DPIA, kontaktovateľný DPO Politika ochrany súkromia + model DPA podpísateľný + priamo dosiahnuteľný DPO. Register spracovaní udržiavaný aktuálny, DPIA dostupná pod NDA. Dodané
Mimo CLOUD Act: výlučne francúzska jurisdikcia ARDNTECH je francúzska, hostiteľ je francúzsky, sprostredkovatelia sú francúzski alebo európski (pozri vyčerpávajúci zoznam). Žiadna extraeurópska rekvizícia nemôže získať nič iné ako nepoužiteľné šifrované bloby. Dodané

4. Open source a transparentnosť

Kód AGPL-3.0, reprodukovateľné zostavenia, podpisy artefaktov.

Prísľub Dôkaz Status
Zdrojový kód AGPL-3.0 (úplný, vrátane platených funkcií) Licencia AGPL-3.0-or-later na celom kóde, s normalizovanou hlavičkou SPDX. Otvorené verejné repozitáre: aegirex/server, aegirex/website, aegirex/extension. Dostupné
Statická analýza PHPStan úroveň 9 - nula chýb Najstriktnejšia dostupná úroveň. Blokujúca v CI: žiadny merge, ak je zavedená nová chyba. Dodané
Sada automatizovaných testov > 1 000 prípadov Pokrytie: trezor, API, autentifikácia, 2FA, reťazec auditu, export GDPR, import od konkurentov, multi-organizačná izolácia. Blokujúca v CI pri každom PR. Dodané
Podpísaný Docker image (Sigstore / cosign) Umožňuje používateľovi overiť pôvod artefaktu pred nasadením, bez predchádzajúcej dôvery v distribučný kanál. Pripravované
SBOM CycloneDX na stiahnutie a podpísaný Úplný inventár softvérových závislostí podľa normy NTIA/ENISA. Podpísaný Sigstore pre integritu. Automatizované generovanie v CI pri každom vydaní. Pripravované

5. Predpokladané kompromisky

Čo sme sa rozhodli neurobiť a prečo. Detaily v modeli verejných hrozieb.

Voľba Odôvodnenie Status
Názvy tajomstiev a priečinkov uložené v čistom texte na strane servera Umožňuje okamžité vyhľadávanie a zobrazenie stromu bez dešifrovania pri každej navigácii. Obsah zostáva šifrovaný end-to-end. Kompromis dokumentovaný v threat modeli. Dokumentované
Hlavné heslo = jediný kľúč trezora (žiadna obnova) Priamy dôsledok striktného zero-knowledge: ak by sme ho mohli obnoviť, existovala by cesta dešifrovania na strane servera. Zmiernenie: záložné kódy vytlačené pri vytvorení, Shamirovo zdieľanie (M-z-N) pripravované pre plány Enterprise. Dokumentované
Heslo v čistom texte v DOM pri zadávaní Nevyhnutné: používateľ ho musí napísať. Zmiernenie: Trusted Types CSP zabraňuje DOM XSS injektovať JavaScript exfiltrujúci obsah polí. Dokumentované
Phishing hlavného hesla cez klonovanú stránku Žiadne heslo neodolá dokonale klonovanej phishingovej stránke. Silné zmiernenie pripravované: passkeys WebAuthn PRF, ktoré odstraňujú prenos hesla a sú viazané na pôvodnú doménu prehliadačom. Dokumentované
Insider ARDNTECH (budúci zamestnanec) Zmluvné a organizačné zmiernenie: NDA, oddelenie zodpovedností, povinná revízia kódu, tamper-evidentný reťazec auditu, princíp najmenšieho privilégia. Prijatá hranica každého modelu dôvery SaaS vydavateľa. Dokumentované

Plné detaily?

Všetko vyššie uvedené je zhrnutie. Pre vyčerpávajúcu verziu s mriežkou STRIDE podľa povrchu, modelovanými aktérmi a každým odôvodneným kompromisom si prečítajte verejný threat model.