Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
Operativna varnost : zasebna beta

Odziv na incident na dveh ravneh.
Od kirurškega do skrajne nuje.

Večina upraviteljev skrivnosti B2B ne zagotavlja nobenega orodja znotraj aplikacije za obvladovanje incidenta: treba je odpreti zahtevek za podporo, počakati na človeško posredovanje in razložiti situacijo prodajalcu. ARDNTECH izbira nasprotno: namensko ploščo v nastavitvah organizacije, dve stopnjevani dejanji, obvezno pisno utemeljitev, nespremenljivo revizijsko verigo HMAC. Zasnovano tako, da lahko CISO reagira v nekaj sekundah, brez odvisnosti od naše ekipe.

Kirurška ustavitev Nujna zaklenitev Obvezna utemeljitev Ponovna avtentikacija MFA skrbnika Revizijska veriga HMAC-SHA-256 Obvestilo GDPR 72 h
01 / Zakaj je to ključno

Trije scenariji, kjer vsaka minuta šteje.

Upravitelj skrivnosti po zasnovi koncentrira najobčutljivejšo vrednost organizacije. Ko je sum incidenta, čas reakcije pogojuje obseg škode. Tri situacije zahtevajo takojšnje orodje znotraj aplikacije, brez ovinka prek podpore.

Kompromitacija uporabnika

Zaposleni prijavi sumljivo vedenje na svoji napravi, njegov sejni piškotek je morda izčrpala zlonamerna razširitev, njegov telefon je bil pravkar ukraden. Blokirati morate njegov dostop do skrivnosti organizacije brez vpliva na njegove druge poklicne obveznosti in brez izgube forenzične sledi.

Kompromitacija organizacije

Prepoznano množično lažno predstavljanje, kraja skrbniških poverilnic, sum globoke infiltracije: zamrzniti morate vse dostope organizacije v nekaj sekundah, brez tveganja, da bi izpustili člana, in z nespremenljivo sledjo za naknadno preiskavo.

Skladnost z GDPR člen 33

GDPR nalaga obvestilo o kršitvi varstva osebnih podatkov nadzornemu organu v roku 72 ur, v nekaterih primerih pa tudi zadevnim osebam. DPO in CISO potrebujeta dokazljiv, datiran in nepotvorljiv dnevnik, ki navaja izvedena dejanja in njihovo pisno utemeljitev.

02 / Raven 1

Kirurška ustavitev organizacije.

Raven 1 odgovarja na najpogostejšo situacijo: ciljni sum na določeno organizacijo, brez gotovosti o širši kompromitaciji. Vpliv ostaja strogo omejen na obseg. Noben uporabnik ni odjavljen iz svojih drugih organizacij.

Takojšen učinek

Dostop blokiran za vse člane organizacije

Storitev nastavi časovni žig konca dostopa za vsakega člana organizacije. Vse poti vrnejo namensko kodo 403 skupaj z glavo <code>X-ARDNTECH-Org-Suspended</code>. Lokalni predpomnilnik metapodatkov na strani brskalnika in razširitve se za to organizacijo izprazni ob naslednji zahtevi.

Brez vpliva

Nobenega vpliva na druge organizacije

Svetovalec, ki pripada trem strankinim organizacijam, je lahko ustavljen v eni od njih, ne da bi izgubil dostop do drugih dveh. Njegova spletna seja ostane veljavna, njegov osebni trezor ostane odklenjen, njegove skrivnosti druge organizacije ostanejo berljive. Strogo omejevanje obsega, brez stranske škode.

Povratno

Gumb za ponovno aktivacijo z enim klikom

Ko je situacija razjasnjena, ista plošča ponudi ponovno aktivacijo z namenskim gumbom. Dejanje je tudi samo zapisano v revizijsko verigo (<code>org_membership_resumed</code>). Brez ročnega poseganja v bazo, brez odvisnosti od podpore ARDNTECH.

Obvestilo

Uporabniki in soskrbniki obveščeni

Vsak ustavljeni član prejme e-poštno sporočilo, ki povzema razlog, ki ga je napisal skrbnik. Drugi skrbniki organizacije prejmejo obvestilo družbenega nadzora, da je zloraba sprožitve takoj vidna njihovim vrstnikom.

Kdo lahko sproži ustavitev in kako

Pooblaščene vloge

Samo vlogi <strong>Owner</strong> in <strong>Admin</strong> zadevne organizacije. Nobena vloga Member ne more sprožiti ustavitve, niti po nesreči. Skrbniki druge organizacije nimajo nobene vidljivosti niti moči delovanja na prizadeti organizaciji.

Obvezna pisna utemeljitev

Sprožitelj mora vnesti podroben razlog v polje s prostim besedilom. Nobene možnosti "brez razloga" ni. Razlog je dobesedno zapisan v revizijsko verigo HMAC in ponovljen v obvestilnih e-poštnih sporočilih, poslanih zadevnim uporabnikom.

Potrditev v dveh korakih

Potrditveno modalno okno zahteva ponovni vnos imena organizacije, po vzorcu GitHub "type the repo name to delete". To namerno trenje prepreči vsako nenamerno sprožitev z refleksnim klikom.

Ponovna avtentikacija MFA

Pred uporabo mora skrbnik znova vnesti geslo in potrditi korak MFA (TOTP, WebAuthn ali rezervna e-pošta). Ukradena seja piškotka ne zadošča za sprožitev ustavitve.

Nespremenljiv vnos revizijske verige

Vsaka sprožitev ustvari tipiziran vnos <code>org_membership_suspended_emergency</code> v revizijski verigi HMAC-SHA-256. Vnos vsebuje identifikator organizacije, identifikator skrbnika izvajalca, pisni razlog, seznam prizadetih uporabnikov (po identifikatorju in zgoščeni vrednosti SHA-256 e-pošte), števec prizadetih članov in časovni žig. Veriga je preverljiva v javni ukazni vrstici po mehanizmu, opisanem na <a href="{link}">strani revizijske verige HMAC</a>.

03 / Raven 2

Prisilna globalna odjava.

Raven 2 odgovarja na situacije, kjer kompromitacija presega obseg ene organizacije: uporabnikova naprava okužena z zlonamerno programsko opremo, ukraden računalnik brez popolnega šifriranja diska, sum trajne prisotnosti napadalca. Dejanje je namerno širše in bolj uničujoče. Sprožiti ga je treba le v skrajni sili.

Globalni vpliv

Spletne seje razveljavljene in trezorji znova zaklenjeni

Vse dejavne spletne seje članov so prekinjene na strežniški strani. Lokalni trezorji zadevnih uporabnikov se znova zaklenejo ob naslednjem osvežitvi zavihka. Funkcija "zapomni si me" je preklicana. Uporabniki so prisiljeni v celovito ponovno avtentikacijo, vključno iz svojih drugih organizacij.

Prevzet učinek med organizacijami

Zakaj je ta razširjeni vpliv nujen

Ko je osumljena uporabnikova naprava sama, kompromitacija ni več omejena na eno organizacijo: napadalec ima verjetno dostop do vseh organizacij, ki jim uporabnik pripada. Kirurška ustavitev bi bila nezadostna. Učinek med organizacijami je zagovarjan in dokumentiran.

Tipičen primer uporabe

Kdaj jo sprožiti

Fizična kraja naprave brez šifriranja zaslona, prepoznana zlonamerna programska oprema na napravi ključnega sodelavca, močan signal končne točke EDR, močan sum prisotnosti notranjega napadalca z dostopom do naprave. Za bolj omejene sume ostaja raven 1 prava izbira.

Enaki varovalni mehanizmi

Utemeljitev, dvojni vnos, ponovna avtentikacija MFA

Trije varovalni mehanizmi ravni 1 se enako uporabljajo za raven 2: obvezni razlog v besedilu, prepis imena organizacije za potrditev, ponovna avtentikacija gesla in MFA skrbnika. Trenje je namerno, sorazmerno z vplivom.

Vnos revizijske verige in notranje opozorilo ARDNTECH

Sprožitev ustvari vnos <code>org_security_emergency_lockout</code> v verigi HMAC, ki vsebuje štetje prekinjenih sej po uporabniku. Po več kot treh sprožitvah na isti organizaciji v manj kot eni uri se notranje opozorilo posreduje ekipi za podporo ARDNTECH in e-poštno sporočilo se pošlje kontaktu za obračun organizacije, da se zloraba skrbnika hitro zazna. Brez samodejne blokade: prava nuja lahko zahteva več zaporednih sprožitev.

Dokumentirane omejitve V1

Zavihek, ki je ob zaklenitvi že odprt v aplikaciji, lahko ohrani metapodatke v predpomnilniku do svojega samodejnega zaklepa ali osvežitve. Spletna seja je prekinjena, zato vsak nadaljnji fetch prisili ponovno prijavo. Ta omejitev je dokumentirana v arhitekturnih opombah in bo obravnavana s potiskom WebSocket v V2. Trezor, odklenjen v pomnilniku v obstoječem SharedWorker, sledi istemu življenjskemu ciklu: znova se zaklene ob naslednjem osvežitvi zavihka.

04 / Celoten načrt

Ravni odziva na incident.

Stran o operativni varnosti se povezuje s celostnim načrtom odziva, že objavljenim v modelu groženj. Spodnja tabela povzema tri standardne ravni, od kirurške do zunanje komunikacije.

Raven Sprožilec Dejanje
<span class="m-tag m-tag--info">L1</span> Kirurška ustavitev Ciljni sum na organizacijo: kompromitiran uporabniški račun, prijava HR, anomalija revizijskega dnevnika. Blokada dostopa do skrivnosti in map organizacije za vse njene člane. Brez vpliva med organizacijami. Povratno z namenskim gumbom.
<span class="m-tag m-tag--warning">L2</span> Nujna zaklenitev Kompromitacija uporabnikove naprave, kraja naprave, močan sum notranjega napadalca z dostopom do naprave. Razveljavitev vseh spletnih sej, ponovna zaklenitev trezorjev, preklic "remember me". Prevzet učinek med organizacijami.
<span class="m-tag m-tag--danger">L3</span> Zunanja komunikacija Tehnična kompromitacija, potrjena z notranjo ali zunanjo preiskavo, z izpostavljenostjo osebnih podatkov. Obvestilo CNIL in ANSSI v 72 urah (GDPR čl. 33), objavljeno poročilo o preglednosti, naročena zunanja forenzična revizija.

Ravni L1 in L2 sta orodjeni znotraj aplikacije na plošči nastavitev organizacije. Raven L3 spada v organizacijski postopek, ki ga skupaj vodita DPO in izdajatelj, sprožen s pisno odločitvijo in sleden v revizijski verigi (<code>incident_l3_external_notification</code>).

05 / Načrt GDPR

Obvestilo GDPR člen 33 v 72 urah.

ARDNTECH se zavezuje k načrtu odziva, usklajenemu z obveznostmi GDPR za incidente, ki vključujejo osebne podatke. Načrt je usklajen z javno držo modela groženj in s politiko zasebnosti.

Obvestilo CNIL v 72 urah

Ob incidentu L3, ki vpliva na osebne podatke, ARDNTECH obvesti CNIL v roku, predvidenem v členu 33 GDPR. Obvestilo vključuje naravo kršitve, kategorije zadevnih oseb, verjetne posledice in sprejete ukrepe. Strankini upravljavci so obveščeni vzporedno, da lahko izpolnijo svoje lastne obveznosti.

Javno poročilo o preglednosti

Vsak incident L3 je predmet poročila o preglednosti, objavljenega na spletnem mestu, po soglasju organov in anonimizaciji. To poročilo podrobno opisuje časovnico, tehnične vzroke, vzpostavljene korektivne ukrepe in pridobljene nauke. Preglednost je trajna zaveza, ne komercialna možnost.

Zunanja forenzična revizija

Ob incidentu L3 je neodvisna forenzična revizija naročena pri ponudniku PASSI, referenčnem pri ANSSI, ali enakovrednem podjetju. Zbirno poročilo je deljeno s strankami Business in Enterprise pod NDA, javni anonimizirani povzetek pa je vključen v poročilo o preglednosti.

06 / Stvarna primerjava

Orodja znotraj aplikacije po izdajatelju.

Spodnja tabela primerja razpoložljivost orodij za odziv na incident znotraj aplikacije v več upraviteljih skrivnosti B2B. Informacije so določene iz javne dokumentacije na dan 2026-08-01 in se lahko spremenijo. O splošni kakovosti navedenih izdelkov, ki so vsi priznani v svoji kategoriji, ne podajamo nobene kakovostne sodbe.

Izdajatelj Kirurška ustavitev org. Globalna nujna zaklenitev Obvezna utemeljitev v verigi revizije
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Viri: javna dokumentacija izdelkov izdajateljev, pregledana na dan 2026-08-01. Večina konkurentov ponuja učinkovit umik uporabnika za offboarding; posebnost ARDNTECH je, da formalno razlikuje operacijo "ustavitev ob incidentu" od operacije "umik uporabnika", z namensko ploščo, obvezno utemeljitvijo, preverljivo revizijsko verigo HMAC in stopnjevanim potekom dela na dveh ravneh. Če se vam zdi katera informacija netočna, kontaktirajte legal@aegirex.eu: ta stran se hitro posodablja.

07 / Začetek

Opremite svoj odziv na incident,
brez komercialne odvisnosti.

Modul za odziv na incident je vključen v vse ponudbe ARDNTECH, vključno z brezplačnim načrtom. Je del osnove "varnost zunaj plačilnega zidu", ki jo javno zagovarjamo. Zaprosite za dostop do zasebne bete, da preizkusite kirurško ustavitev in nujno zaklenitev na pilotni organizaciji, ali preberite celoten model groženj, da razumete celostno obrambno držo.

Vključeno v vse ponudbe, vključno z brezplačnim načrtom
Obvezna in nespremenljiva pisna utemeljitev
Ponovna avtentikacija MFA skrbnika pred uporabo
Javno preverljiva revizijska veriga HMAC-SHA-256
Obvestilo GDPR člen 33 orodjeno v 72 urah