Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
Arhitektura · za CISO in CTO

Arhitektura varnosti: preverjljiva s strani vašega CISO
v manj kot trideset minutah.

ARDNTECH je ničelno-znano B2B skladišče, katerega vsaka kriptografska izbira je dokumentirana in sledljiva objavljenemu standardu. Koda je v celoti javna pod AGPL-3.0, gostovana v Parizu pod francosko jurisdikcijo, in revizijska veriga HMAC-SHA-256 je preverjljiva prek ukazne vrstice s strani zunanjega revizorja. Ta stran povzema kripto sklad, formalizirani model grožnje in korake, da CISO oblikuje dobro podprto mnenje brez zaupanja nam.

Ničelno-znano OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 Revizijska veriga HMAC-SHA-256 · RFC 2104 Gostovanje v Franciji
01 / Pregledovanje

Tri stebre varnosti ARDNTECH.

Arhitektura varnosti počiva na treh kumulativnih lastnostih. Vsaka je javno dokumentirana, tehnično preverjljiva in pogodbeno vrliva. Niti ena od treh ni odvisna od zaupanja dobavitelju.

Enterprise ničelno-znano OpenPGP

Šifriranje OpenPGP.js v6 se izvaja v brskalniku pred vsako oddajo strežnika. Zasebni ključ nikoli ne zapusti naprave uporabnika. Celoten izpis podatkovne baze je neuporabna: strežnik vidi samo neprozorne velike količine podatkov. Noben zahtevek ne more prisile nas, da izročimo skrivnost v jasni obliki, po oblikovanju.

Preverjljiva revizijska veriga HMAC

Vsako občutljivo dejanje je zabeleženo in zapečateno s verižnim HMAC-SHA-256 na RFC 2104. Ključ HMAC je ločen od podatkovne baze aplikacije. Katerakoli naknadna tampering prekine verigo in je zaznano v O(1) z ponovno izračunom. Javni ukaz omogoči vašemu CISO preverjanje integritete dnevnika brez odvisnosti od binarke dobavitelja.

Francoska suverenost in AGPL-3.0

Gostovano v Parizu čez tri cone dostopnosti, ena v protiatomski bunkerju, pod francosko jurisdikcijo, upravljano s ARDNTECH. Izvorna koda je objavljena pod AGPL-3.0, vključno plačane funkcije. Lastno gostovanje je podprto prek Docker Compose ali Kubernetes, brez obvezne odhodne telemetrije.

02 / Kripto sklad

Kriptografski sklad dokumentiran RFC za RFC.

Brez domačih primitivov, brez lastniških algoritmov, brez odvisnosti od oblačnega KMS tretje osebe ali zunanjega HSM. Tabela spodaj povzema tehnične izbire in standarde, ki se jim ujemajo. Javni kriptografski beloknjižnik podrobno opisuje vsako vrsto.

Uporaba Primitivec ARDNTECH Referenčni standard
Asimetrično šifriranje X25519 za izmenjavo ključev, Ed25519 za podpise RFC 7748 in RFC 8032
Simetrično šifriranje AES-256-GCM v načinu OpenPGP SEIPDv2 RFC 9580 (OpenPGP V6)
Izpeljava glavnega ključa Argon2id: 5 prehodov, 256 MiB pomnilnika, paralelizem 4 RFC 9106
Razpravljanje gesla na strežniku Argon2id s trdotami parametri RFC 9106
Revizijska veriga in podpis webhook Verižni HMAC-SHA-256, ločen ključ RFC 2104 in RFC 6234
Naključno generiranje števil crypto.getRandomValues s strani brskalnika, libsodium na strežniku W3C Web Crypto in NIST SP 800-90A
Kriptografska knjižnica odjemalca OpenPGP.js v6.3 ali višje, vpleteno in pinano SRI Neodvisni reviziji Cure53
Primerjava konstantnega časa hash_equals in password_verify na strežniku OWASP ASVS v4 §6

Brez eksterne kriptografske odvisnosti

Arhitektura ARDNTECH je ne glede na oblačni KMS ZDA, niti na tretje osebe HSM obračunan po uporabi, niti na storitev ovijanja strežnika zunaj evropske jurisdikcije. Vse občutljive operacije potekajo v brskalniku uporabnika (šifriranje, dekriptiranje, podpisovanje) ali v obodu strežnika, ki ga upravljate (razpravljanje, naključno generiranje, revizijska veriga). To je namen arhitekturne izbire, ki poenostavi model grožnje in odpravi kripto podprocesore po oblikovanju.

03 / Edinstven razlikovalnik

Revizijska veriga HMAC: sledljivost, ki se preveri sama.

Standard revizijskega dnevnika upravitelja gesel je klasičen dnevnik aplikacije, shranjen v podatkovni bazi. Njegova dokazna vrednost je v celoti odvisna od zaupanja dobavitelju. ARDNTECH gradi kaj drugega: kriptografsko verigo, neodvisno preverjivo s strani PASSI ali sodnega izvedenčevga, s preprosto zamrznjeno kopijo podatkovne baze.

Kako deluje

Kriptografska veriga dogodkov

Vsako zabeleženo dejanje (ustvariti, spremeniti, ogledati, deliti, preklicati skrivnost, prijava, konfiguracija SSO, sprožiti panični način) je determinističko serializirano in nato zapečateno s HMAC-SHA-256, ki vključuje HMAC prejšnjega dogodka. Ključ HMAC je ločen od podatkovne baze in vrtljiv. Katerakoli naknadna vstavka, sprememba ali brisanje pretrga verigo za vse naslednje dogodke.

Kako preveri

Javni ukaz, zakodiran, integriran SIEM

Javni ukaz za preverjanje omogoči katero koli revizijo s kopijo podatkovne baze da ponovno izračuna celotno verigo in prijavi prvo prekinjenje. Ta ukaz se lahko izvaja kot zaplanirana naloga na vaši infrastrukturi in napaja vaš SIEM s pozitivnim dogodkom integritete ali s tipiziranim opozorilom. AGPL-3.0 izvorna koda, izvršljiva brez binarke dobavitelja.

Edinstven razlikovalnik na trgu

Rešitve za ameriške potrošnike in večina evropskih dobaviteljev omara za ekipe imajo klasičen dnevnik revizije aplikacije, spremenljiv s strani skrbnika z neposrednim dostopom do podatkovne baze. Kolikor vemo, noben igralec v konkurenčnem panelu ne nudi kriptografske revizijske verige, ki je preverjiva prek javnega ukaznega reda. Razlog je predvsem arhitekturni: prilagajanje take verige na obstoječi proizvod zahteva prepis modela dogodkov in strategije shranjevanja. ARDNTECH je to izbiro naredil ob času oblikovanja. Stran HMAC revizijske verige podrobno opisuje tehnično gradnjo, postopek preverjanja in primere uporabe CISO, NIS2 in sodnih primerov.

04 / Model grožnje

Model grožnje: formaliziran in predpostavljen.

Model grožnje upravitelja skrivnosti ARDNTECH omogoči STRIDE (Microsoft) in LINDDUN (KU Leuven) metodologije po komponenti. Podrobna različica je objavljena v tehnični dokumentaciji. Pregled spodaj povzema kaj je zaščiteno in kaj nije, brez evfemizma.

Kaj ARDNTECH varuje

Pet scenarijev, pokritih po oblikovanju

  • Popoln kompromis strežnika : shranjene velike količine podatkov so neuporabne brez zasebnih ključev prejemnikov, ki nikoli ne zapustijo njihovega brskalnika.
  • Sodna zapora za navadno besedilo : dobavitelj je tehnično nezmožen odgovoriti s čim drugačnim kot z šifrirano великими količine podatkov. Noben mehanizem escrow strežnika obstaja.
  • Hipotečni napadalec insider : revizijska veriga HMAC zaznani katero koli naknadna tampering z dnevnikom, vključno če prihaja od skrbnika z direktnim dostopom SQL.
  • Izstopanost prek podprocesora tretje osebe : noben podprocesor drži ključe. Noben zunanji oblačni KMS, noben tretje osebe HSM, vse v MariaDB pod vašim ali našim nadzorom.
  • Ciljena zapora storitve : elastična arhitektura čez tri zone dostopnosti, omejevanje stopenj Symfony, proaktivno spremljanje s 24/7 na klicu od načrta Business.
Kaj ARDNTECH ne varuje

Trije sprejeti arhitekturni kompromisi

  • Kompromis naprave uporabnika : zajedalnik ali zlonamerna programska oprema na računalniku člana ekipe je zunaj področja. Noben ničelno-znani proizvod ne more zaščititi skrivnost, vneseno pod aktivnim zajedalcem. Ojačanje naprave je skupna odgovornost z vašim IT timom.
  • Izguba glavnega gesla : to je temeljni kompromis ničelno-znanja. Dobavitelj ne more obnoviti pozabljenega gesla. Ublažitev se zanaša na tiskljive kode obnovitve, generirane ob vpisu, in postopek za označenega naslednika v primeru podaljšane nesposobnosti.
  • Glavno geslo lovenja na ribe : spletni dom, ki predstavlja vašo primerok, lahko zbira glavno geslo, če ga uporabnik vpiše. Standardne obrambe ostajajo: passkeys, TOTP 2FA, preverjanje domene s strani razširitve brskalnika, usposabljanje uporabnikov, naviše politika proti lovu na ribe. Glejte priporočeno stran ključev strojne opreme za izbor FIDO2 usklajen z evropsko suverenostjo.

Uporabljene metodologije

Model grožnje upravitelja skrivnosti ARDNTECH razstavi sistem v osem komponent: brskalnik uporabnika, strežnik aplikacije, relacijska podatkovna baza, predpomnilnik, sporočanje transakcij, sprejemniki webhookov, načrtovana razširitev brskalnika, referenčna namestitev lastnega gostovanja. Za vsakega, matrika STRIDE navaja groženj spoofinga, tampering, zanikanja, razkritja informacij, zapora storitve in povečanja pravic, z verjetnostjo, resnostjo in ublažitvijo. Dopolnilna matrika LINDDUN pokriva grožnje zasebnosti (linkabilnost, identifikabilnost, zaznavnost, razkritja, neskladnost). Polna dokumentacija je na voljo na zahtevo kot del spremljane revizije CISO.

05 / Preverka CISO

Kako preveri ARDNTECH: štiri konkretne korake.

Vaš CISO ima štiri neodvisne ročice za kvalifikacijo arhitekture. Niti ena ni odvisna od zaupanja dobavitelju. Niti ena ne zahteva NDA. Niti ena ne potrebuje vključenosti našega tima, da se začne.

Preberite AGPL-3.0 izvorno kodo

Vaš CISO lahko preloži celotno bazo kode, vključno funkcije Team in Business, iz javnega skladišča GitHub. Kriptografski beloknjižnik kaže občutljive datoteke za pregled prvo. Dovoli dva do štiri ure za ciljani pregled rutinskih kripto.

Zaženite preverjanje revizijske verige

Vaš CISO lahko zaženete ukaz za preverjanje na zamrznjeni izvoz pilotne primeroke podatkovne baze. Ukaz ponovno izračuna celotno verigo HMAC in se ustavi na prvem prekinjenju. Teče brez povezave, brez povezave s katerim koli ARDNTECH storitelj.

Reproducira Docker gradnjo

Uradni images Docker si prizadevajo za konec-konec ponovljivosti. Vaš CISO lahko ponovno zgradite sliko iz izvora in primerjate prebavilo z objavljenim. Ta korak zaznani napade oskrbne verige v torej registru.

Naročite PASSI

Vaš CISO lahko naročite ponudnika revizije, ki je v naštetju ANSSI, za neodvisni pregled. ARDNTECH dobavlja beloknjižnik, dostop do skladišča in podporo varnostnega vodje, brez klavzule zaupnosti, ki blokira končnega poročila.

06 / Skladnost GDPR

Native GDPR, pravice implementirane v praksi.

ARDNTECH je oblikovan v Franciji, upravljen s ARDNTECH, gostovan v metropolitanski Franciji. Pravice GDPR so tehnično implementirane, ne le pogodbeno obljubljene.

Štiri pravice implementirane v konzoli

Pravica do prenosljivosti (člen. 20)

Polni izvoz JSON vaše omaro, vključno šifrirane skrivnosti z metapodatki revizije. Dokumentiran format, ponovno uvozljiv v katero koli kompatibilno primerok. Brez lastniške pasti.

Pravica do nasprotovanja (člen. 21)

Prost izbire skeniranja HIBP, prost izbire telemetrije proizvoda, prost izbire obvestil o trženju. Normalno delovanje omaro je odvisno od brez opcionalne obdelave.

Pravica do izbrisanja (člen. 17)

Kaskadno brisanje računa, osebnih omaro in članstev. Anonimizirana enosmerka razpršenja ostajajo v revizijski verigi za pravno sledljivost, v skladu z čl. 17 §3.b GDPR.

Pravica do dostopa (člen. 15)

Izvoz vseh osebnih podatkov, ki se vam nanašajo, izključno navadnega besedila, ki ni v posesti dobavitelja. SLA: 30 dni, GDPR-skladen.

Imenovan DPO. Kontaktni podatki Uradnika za varstvo podatkov so objavljeni na strani pravnih obvestil. Politika zasebnosti podrobno opisuje dejavnosti obdelave, obdobja hranjenja in sorodne pravne podlage.

07 / Sektorksa skladnost

Sektorska skladnost: trajektorija in možnosti.

ARDNTECH je bil oblikovan tako, da se ujema v francoske sektorske okvire. Glede na vašo industrijo, je več vzvodov na voljo danes, da izpolnite vaše zahteve: certificiran partnerski oblak, lastno gostovanje pri že kvalificiranem operatorju ali zrakom izolirana namestitev.

SecNumCloud (ciljana trajektorija)

Kvalifikacija SecNumCloud je cilj za ARDNTECH Cloud. Medtem pa licenca AGPL-3.0 omogoča takojšnjo namestitev pri že kvalificiranem operatorju SecNumCloud tretje osebe (OVHcloud, Outscale, Cloud Temple...).

HDS za zdravstveni sektor

Lastno gostovanje pri vašem kvalificiranem ponudniku HDS danes. Partner HDS Cloud je načrtovan na horizont zdravstvene trajektorije, pod pogojem podpisa partnerja ponudnika HDS in posebne DPA.

OIV in NIS2

Možna arhitektura zračnega razmika na notranji infrastrukturi, AGPL-3.0 koda revizibilna do kripto ravni, HMAC revizijska veriga za sledljivost in vrlino proti sektorskim oblastem, neprekinjeni izvoz SIEM CEF/LEEF/OCSF/Syslog.

GDPR in CLOUD Act

Imenovan DPO, Art. 15/17/20 pravic implementiran v konzolo, gostovanje v Franciji zunaj ne-evropske jurisdikcije. Stran alternative CLOUD Act podrobno opisuje pravno pozicioniranje.

08 / Pentest in revizije

Neodvisne revizije in revidirane knjižnice.

ARDNTECH se zaveza letnem programu revizije in objavlja svoje kriptografske odvisnosti s stanjem revizije. Brez domačega kripta, brez lastniških primitivov: vse je sledljivo standardu in objavljeni neodvisni reviziji.

Tri konkretne zaveze

  • Letni pentest ANSSI-navedeni PASSI: polna neodvisna revizija je naročena vsako leto od kvalificiranega ponudnika. Sintetično poročilo se deli pod NDA s poslovanjem in podjetjih. Kritični rezultati so odpravljeni pred objavo.
  • Revidirane kriptografske knjižnice: OpenPGP.js v6 je bil revidiram s strani Cure53, nemške družbe, ki je špecializirana za kriptografski pregled. libsodium je referenca na področju. Nobena kripto rutina ni bila razvita interno.
  • Program odkupa napak v pripravi: strukturirani program bo objavljen po pridobivanju prvih sektorskih referenc. Medtem je odgovorna razkritja opisana spodaj operativna in javna hala slave pohvali katero koli veljavno poročilo.
09 / Odgovorna razkritja

Odgovorna razkritja za ARDNTECH B2B omaro.

Če identificirate varnostno napako, jo prijavite pred njeno javno objavo. ARDNTECH se zaveza natančnim časovnim linijam, ne bo preganjal nobnega raziskovalca, ki deluje v dobri veri, in objavlja hala slave za pohvalo veljavnih poročil.

Kako prijavi in kaj dobiš v zameno

Kanal poročanja

Naslov: dpo@aegirex.eu. Na voljo je javni ključ PGP za šifriranje vaše poročila. Datoteka /.well-known/security.txt v skladu s RFC 9116 centralizira podatke stikov in politiko razkritja.

Časovne zaveze

Potrditev v roku 48 poslovnih ur. Načrt sanacije sporočen v roku 14 dni. Usklajeni popravek objavljen v največ 90 dni. Kredit za raziskovalca v javni hali slave, če drugače ni zahtevano.

Varni pristanišče

Niti ena pravna dejanja niso sprejeta proti raziskovalcu, ki deluje v dobri veri: spoštovanje napovedanega področja, nobena izstopanost podatkov tretje osebe, nobena prostovoljna zapora storitve, razkritje pred javno objavo.

Zunaj področja

Lov na ribe uporabnika, socialni inženiring na podporo, prostorninski zanikanje storitve, rezultati samo avtomatiziranih orodij brez ročnega preverjanja. Glejte stran zaupanja za podrobnosti.

10 / Pogosta vprašanja CISO

Osem vprašanj od CISO-jev in revizorjev.

Osem najpogosteje postavljanih vprašanj pri kvalifikaciji arhitekture ARDNTECH s strani CISO, CTO ali revizorja PASSI.

Kako lahko CISO revidiram ARDNTECH v 30 minutah?

Tri branja sta dovolj. Kriptografski beloknjižnik našteva primitive v uporabi (OpenPGP.js v6 s X25519/Ed25519, Argon2id na 256 MiB pomnilnika, AES-256-GCM SEIPDv2, HMAC-SHA-256). Ta stran varnosti povzema formalizirani model grožnje. AGPL-3.0 izvorna koda na GitHub je v celoti berljiva, vključno s funkcijami Business. Tehnično spreten CISO lahko oblikuje dobro podprto mnenje v manj kot eni uri, brez podpisanega NDA.

Ali je mogoče ARDNTECH namestiti na notranjo infrastrukturo zračnega razmika?

Ja. Licenca AGPL-3.0 omogoča lastno gostovanje brez omejitve. Referenčna namestitev je dokumentirana v Docker Compose in Kubernetes. Nobena odhodna telemetrija ni potrebna za normalno delo: preverjanje različic, posodobitve podpisov HIBP in obvestila o proizvodih so prostovoljni. Namestitev zračnega razmika za operaterja OIV ali obranskega spletnega mesta je tehnično podprta. Glejte stran lastnega gostovanja za podrobnosti.

Kateri kriptografski algoritmi se uporabljajo?

Asimetrično: X25519 za izmenjavo ključev in Ed25519 za podpise, na RFC 7748 in 8032. Simetrično: AES-256-GCM v načinu SEIPDv2 na RFC 9580 OpenPGP. Izpeljava: Argon2id na 5 prehodov, 256 MiB pomnilnika, paralelizem 4, na RFC 9106. Revizija: verižni HMAC-SHA-256 na RFC 2104. Naključno generiranje: crypto.getRandomValues s strani brskalnika in random_bytes s strani libsodium na strežniku.

Kdo revidiram kriptografijo OpenPGP.js v6?

OpenPGP.js v6 je bil deležen neodvisne revizije s strani Cure53, nemške družbe, ki je znana za agresivno varnost in kriptografski pregled. Poročilo je javno. ARDNTECH pripenja različico 6.3 ali višje in uporablja strategijo SRI za paket, dostavljen v brskalnik. Noben lastniški kripto modul ni bil razvit interno: vsi primitive prihajajo iz objavljenih, skupnostjo pregledanih knjižnic.

Kako deluje revizijska veriga HMAC-SHA-256?

Vsak zabeleženi dogodek vsebuje časovni žig, identifikator akterja, identifikator vira in HMAC-SHA-256 izračunan na podlagi zveze trenutne vrstice in prejšnjega HMAC. Ključ HMAC je ločen od podatkovne baze. Katerakoli naknadna vstavljanja, sprememba ali brisanje prekine verigo in je zaznano z ponovno izračunom. Javni ukaz za preverjanje omogoči zunanji reviziji preverjanje integritete verige brez odvisnosti od binarke, ki jo dobavi dobavitelj. Tehnični podrobnosti na stranici HMAC revizijske verige.

Kako se ARDNTECH poziciona proti CLOUD Act?

ARDNTECH je francoska podjetja, gostovana v Parizu čez tri cone dostopnosti, ena v protiatomski bunkerju. Noben podprocesor ne drži zasebnih ključev uporabnikov, ki nikoli ne zapustijo njihovega brskalnika. Izven-evropski zahtevek prek medsebojne pravne pomoči bi lahko dobil samo neuporabne šifrirane velike količine podatkov. AGPL-3.0 koda omogoča tudi namestitev v jurisdikciji po vaši izbiri. Glejte alternativo CLOUD Act in omaro gostovano v Franciji.

Kaj je formalizirani model grožnje?

Model grožnje ARDNTECH omogoči STRIDE (Microsoft) in LINDDUN (KU Leuven) metodologije po komponenti: brskalnik, strežnik aplikacije, podatkovna baza, predpomnilnik, sporočanje transakcij, odhajajoči webhoki, razširitev brskalnika, samostojna namestitev. Glavne zaščitene scenarije so kompromis strežnika, sodna zapora, napadalec insider in izstopanost prek tretje osebe. Sprejeti kompromisi (kompromis naprave, izguba glavnega gesla, lov na ribe) so dokumentirani jasno. Polno dokumentacijo delimo na zahtevo kot del spremljane revizije CISO.

Kako prijavim varnostno ranljivost ARDNTECH?

Pošljite poročilo na dpo@aegirex.eu, po idealu šifrirano s ključem PGP, objavljenim v datoteki /.well-known/security.txt v skladu s RFC 9116. Zaveze: potrditev v 48 poslovnih urah, načrt sanacije v 14 dneh, usklajeni popravek objavljen v največ 90 dneh. Javna hala slave pohvali raziskovalce, ki so ustvarili veljavno poročilo. Niti ena pravna dejanja niso sprejeta proti raziskovalcu, ki deluje v dobri veri.

11 / Uvod

Preveri ARDNTECH,
nam ne zaupaj.

Preberite kodo, zaženite preverjanje revizijske verige na izvozu svoje primeroke, naročite ANSSI-navedeni PASSI. ARDNTECH vas podpira pri postopku, deli kriptografski beloknjižnik in zagotavlja dostop do skladišča brez blokiranega NDA. Stroški dobro osnovane mnenja na to arhitekturo so nekaj ur vašega varnostnega tima, ne šestmesečni prodajni cikel.

AGPL-3.0 koda preverjljiva, vključno Business funkcije
HMAC revizijska veriga preverjljiva prek javnega ukaza
Gostovanje v Parizu, tri cone, francoska jurisdikcija
OpenPGP.js v6 revidirano s strani Cure53
Odgovorna razkritje zavezana, RFC 9116