Zdroje
Simulátor Denník Slovník Rozšírenia Dôvera Stav služby KontaktZmeniť jazyk
Nižšie uvádzame každý záväzok bezpečnosti ARDNTECH spolu s dôkazom, ktorý ho podporuje: kód, automatizovaný test, súlad alebo zdokumentovaná voľba. Transparentný stav na tvrdenie. Žiadne vyhlásenie bez overiteľného náprotivka.
Verzia v1.0 · revidovaná {{ "now"|date("d/m/Y") }} · táto stránka sa aktualizuje pri každom významnom vydaní.
Prečo táto stránka? Bezpečnostné revízie B2B začínajú vždy rovnakou otázkou: „ako overím to, čo tvrdíte?". Táto stránka je naša štandardná odpoveď. Každý riadok je ukotvený v overiteľnom fakte.
Statusy: Dodané sú aktívne v produkcii dnes; Prebieha = funkcia zmergovaná, ešte neaktivovaná v produkcii; Pripravované = datovaný záväzok pre neskoršie vydanie; Dokumentované = prijatá architektonická voľba, vysvetlená.
Zdrojový kód AGPL-3.0-or-later je verejný na github.com/aegirex/server (SaaS), github.com/aegirex/website (marketingový web) a github.com/aegirex/extension (rozšírenia prehliadača). Runbooky a interné procedúry zostávajú vyhradené pre design partnerov pod NDA.
Srdce sľubu: nemôžeme čítať vaše tajnosti, dokonca aj s prístupom správcu k serveru.
| Prísľub | Dôkaz | Status |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) na strane prehliadača | Knižnica vendorovaná s odtlačkom SHA-256 overeným pri builde (manifest integrity SRI). Aplikačný wrapper produkuje verejne dokumentovanú obálku JSON v2. | Dodané |
| Súkromný kľúč nikdy neprenášaný na server | API autentifikácie a relácie akceptujú len verejný kľúč. Súkromný kľúč zostáva v lokálnom úložisku prehliadača a v hardvérovom trezore (passkey) používateľa. | Dodané |
| Argon2id pre hlavné heslo (RFC 9106) | Parametre: 256 MiB pamäte, 5 prechodov, parallelism 4. Automatizované testy v CI overujú tieto parametre pri každom vydaní, aby zabránili tichej regresii. | Dodané |
| Šifrovanie at-rest citlivých tajomstiev na strane servera | XChaCha20-Poly1305 (kľúč spravovaný premennou prostredia, nikdy v databáze). Pokrýva tajomstvá TOTP, webhooky a iné citlivé technické údaje. | Dodané |
| Roundtrip web - rozšírenie prehliadača testovaný | Automatizovaný test overuje šifrovanie web a potom dešifrovanie rozšírenie (a naopak). Zaručuje kompatibilitu byte za byte medzi povrchmi. End-to-end variant Playwright plánovaný. | Prebieha |
| Post-kvantová migrácia (ML-KEM / ML-DSA) | Plánované hodnotenie. OpenPGP v6 + AES-256 zostávajú odhadované ako bezpečné 5 až 10 rokov podľa RGS ANSSI 2024. | Pripravované |
Jedna organizácia nikdy nemôže čítať údaje inej, dokonca aj s platným API tokenom.
| Prísľub | Dôkaz | Status |
|---|---|---|
| Striktná izolácia podľa organizácie na strane API | Všetky endpointy systematicky filtrujú podľa organizácie spojenej s tokenom. Batéria testov cross-organizačnej izolácie sa spúšťa v CI pri každom commite na detekciu akéhokoľvek potenciálneho úniku. | Dodané |
| API tokeny hashované Argon2id, nikdy uložené v čistom texte | Tajomstvo v čistom texte sa zobrazí len raz, pri vytvorení. Žiadny spôsob ho neskôr získať. Databáza obsahuje len hash Argon2id. | Dodané |
| Reťazec auditu HMAC-SHA-256 (tamper-evidence v O(1)) | Zreťazený podpis atomickým lockom databázy. Overenie dostupné cez verejný príkaz. Podpisový kľúč izolovaný modulom HSM (PKCS#11). Pozri podrobné vysvetlenie. | Dodané |
100% Francúzsko alebo Európska únia, bez závislostí Cloud Act.
| Prísľub | Dôkaz | Status |
|---|---|---|
| Hosting Scaleway vo Francúzsku (cieľová trajektória SecNumCloud) | Jediný región v Île-de-France, tri zóny dostupnosti, z toho jedna v protiatómovom bunkri (DC3 Île-de-France). Žiadna replikácia mimo EÚ. Detaily na stránke dôvera. | Dodané |
| Platba Stancer (francúzska spoločnosť), žiadny US poskytovateľ | Integrácia vo fáze dokončovania na strane KYB pre otvorenie platených plánov. Stancer je registrovaný vo Francúzsku, mimo jurisdikcie CLOUD Act. | Prebieha |
| Transakčné e-maily Brevo (francúzska spoločnosť) | Striktná konfigurácia SPF / DKIM / DMARC aplikovaná na doménu, v súlade s odporúčaniami CNIL a Anti-phishing 2024. | Dodané |
| GDPR: register, DPIA, kontaktovateľný DPO | Politika ochrany súkromia + model DPA podpísateľný + priamo dosiahnuteľný DPO. Register spracovaní udržiavaný aktuálny, DPIA dostupná pod NDA. | Dodané |
| Mimo CLOUD Act: výlučne francúzska jurisdikcia | ARDNTECH je francúzska, hostiteľ je francúzsky, sprostredkovatelia sú francúzski alebo európski (pozri vyčerpávajúci zoznam). Žiadna extraeurópska rekvizícia nemôže získať nič iné ako nepoužiteľné šifrované bloby. | Dodané |
Kód AGPL-3.0, reprodukovateľné zostavenia, podpisy artefaktov.
| Prísľub | Dôkaz | Status |
|---|---|---|
| Zdrojový kód AGPL-3.0 (úplný, vrátane platených funkcií) | Licencia AGPL-3.0-or-later na celom kóde, s normalizovanou hlavičkou SPDX. Otvorené verejné repozitáre: aegirex/server, aegirex/website, aegirex/extension. | Dostupné |
| Statická analýza PHPStan úroveň 9 - nula chýb | Najstriktnejšia dostupná úroveň. Blokujúca v CI: žiadny merge, ak je zavedená nová chyba. | Dodané |
| Sada automatizovaných testov > 1 000 prípadov | Pokrytie: trezor, API, autentifikácia, 2FA, reťazec auditu, export GDPR, import od konkurentov, multi-organizačná izolácia. Blokujúca v CI pri každom PR. | Dodané |
| Podpísaný Docker image (Sigstore / cosign) | Umožňuje používateľovi overiť pôvod artefaktu pred nasadením, bez predchádzajúcej dôvery v distribučný kanál. | Pripravované |
| SBOM CycloneDX na stiahnutie a podpísaný | Úplný inventár softvérových závislostí podľa normy NTIA/ENISA. Podpísaný Sigstore pre integritu. Automatizované generovanie v CI pri každom vydaní. | Pripravované |
Čo sme sa rozhodli neurobiť a prečo. Detaily v modeli verejných hrozieb.
| Voľba | Odôvodnenie | Status |
|---|---|---|
| Názvy tajomstiev a priečinkov uložené v čistom texte na strane servera | Umožňuje okamžité vyhľadávanie a zobrazenie stromu bez dešifrovania pri každej navigácii. Obsah zostáva šifrovaný end-to-end. Kompromis dokumentovaný v threat modeli. | Dokumentované |
| Hlavné heslo = jediný kľúč trezora (žiadna obnova) | Priamy dôsledok striktného zero-knowledge: ak by sme ho mohli obnoviť, existovala by cesta dešifrovania na strane servera. Zmiernenie: záložné kódy vytlačené pri vytvorení, Shamirovo zdieľanie (M-z-N) pripravované pre plány Enterprise. | Dokumentované |
| Heslo v čistom texte v DOM pri zadávaní | Nevyhnutné: používateľ ho musí napísať. Zmiernenie: Trusted Types CSP zabraňuje DOM XSS injektovať JavaScript exfiltrujúci obsah polí. | Dokumentované |
| Phishing hlavného hesla cez klonovanú stránku | Žiadne heslo neodolá dokonale klonovanej phishingovej stránke. Silné zmiernenie pripravované: passkeys WebAuthn PRF, ktoré odstraňujú prenos hesla a sú viazané na pôvodnú doménu prehliadačom. | Dokumentované |
| Insider ARDNTECH (budúci zamestnanec) | Zmluvné a organizačné zmiernenie: NDA, oddelenie zodpovedností, povinná revízia kódu, tamper-evidentný reťazec auditu, princíp najmenšieho privilégia. Prijatá hranica každého modelu dôvery SaaS vydavateľa. | Dokumentované |
Všetko vyššie uvedené je zhrnutie. Pre vyčerpávajúcu verziu s mriežkou STRIDE podľa povrchu, modelovanými aktérmi a každým odôvodneným kompromisom si prečítajte verejný threat model.