Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
Transparentnost - zagotovilo CISO

Za vsako obljubo dokaz.

Spodaj navedemo vsako varnostno zavezanost ARDNTECH s pozavom za njeno podkrepitev: koda, avtomatiziran preizkus, skladnost ali dokumentirana odločitev. Jasen status na zahtevo. Brez izjave brez preverjljivega protiutežaja.

Različica v1.0 · revidirana {{ "now"|date("d/m/Y") }} · ta stran se posodablja ob vsaki večji izdaji.

Zakaj ta stran? Varnostni pregledi B2B se vedno začnejo z istim vprašanjem: "kako preverim, kar pripovedujete?". Ta stran je naš standardni odgovor. Vsaka vrstica je zasidrana v preverljivem dejstvu.

Statusi: Dostavljeno so dejavni v produkciji danes; V teku = funkcionalnost zlita, še ne aktivirana v produkciji; Prihaja = datirana zaveza za poznejšo izdajo; Dokumentirano = prevzeta, pojasnjena arhitekturna izbira.

Izvorna koda AGPL-3.0-or-later je javna na github.com/aegirex/server (SaaS), github.com/aegirex/website (trženjsko spletno mesto) in github.com/aegirex/extension (razširitve brskalnika). Runbooki in notranji postopki ostajajo pridržani za design partnerje pod NDA.

1. Ničelno znanje in kriptografija

Jedro obljube: ne moremo brati vaših skrivnosti, niti z dostopom skrbnika do strežnika.

Obljuba Dokaz Status
OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) na strani brskalnika Knjižnica vključena s prstnim odtisom SHA-256, preverjenim ob gradnji (manifest integritete SRI). Aplikacijski ovoj ustvari javno dokumentirano ovojnico JSON v2. Dostavljeno
Zasebni ključ nikoli prenesen na strežnik API za avtentikacijo in sejo sprejmeta le javni ključ. Zasebni ključ ostane v lokalni shrambi brskalnika in strojnem trezorju (passkey) uporabnika. Dostavljeno
Argon2id za glavno geslo (RFC 9106) Parametri: 256 MiB pomnilnika, 5 prehodov, paralelizem 4. Avtomatizirani testi v CI preverjajo te parametre ob vsaki izdaji, da preprečijo tiho regresijo. Dostavljeno
Šifriranje at-rest občutljivih skrivnosti na strani strežnika XChaCha20-Poly1305 (ključ upravljan prek okoljske spremenljivke, nikoli v bazi podatkov). Pokriva skrivnosti TOTP, webhooke in druge občutljive tehnične podatke. Dostavljeno
Roundtrip splet : razširitev brskalnika preizkušen Avtomatiziran test preverja šifriranje v spletu in nato dešifriranje v razširitvi (in obratno). Zagotavlja združljivost bajt za bajt med površinami. Različica end-to-end Playwright načrtovana. V teku
Postkvantna migracija (ML-KEM / ML-DSA) Ocena načrtovana. OpenPGP v6 + AES-256 ostajata ocenjena kot varna 5 do 10 let po RGS ANSSI 2024. Prihaja

2. Večna organizacija in API

Ena organizacija nikoli ne more brati podatkov druge, niti z veljavnim žetonom API.

Obljuba Dokaz Status
Stroga izolacija po organizaciji na strani API Vse končne točke sistematično filtrirajo po organizaciji, povezani z žetonom. Baterija testov izolacije med organizacijami se izvaja v CI ob vsakem commitu za zaznavanje vsakega morebitnega uhajanja. Dostavljeno
Žetoni API zgoščeni z Argon2id, nikoli shranjeni v jasnem Skrivnost v jasnem se prikaže le enkrat, ob ustvarjanju. Nobenega načina za poznejšo pridobitev. Baza podatkov vsebuje le zgoščeno vrednost Argon2id. Dostavljeno
Revizijska veriga HMAC-SHA-256 (tamper-evidence v O(1)) Veriženi podpis z atomično zaklenitvijo baze podatkov. Preverjanje na voljo prek javnega ukaza. Podpisni ključ izoliran z modulom HSM (PKCS#11). Glejte podrobno razlago. Dostavljeno

3. Suverenost in skladnost

100% Francija ali Evropska unija, brez odvisnosti od CLOUD Act.

Obljuba Dokaz Status
Gostovanje Scaleway v Franciji (ciljana usmeritev SecNumCloud) Edinstvena regija v Île-de-France, tri območja razpoložljivosti, med njimi eno v protiatomskem bunkerju (DC3 Île-de-France). Brez replikacije zunaj EU. Podrobnosti na strani zaupanja. Dostavljeno
Plačilo Stancer (francosko podjetje), brez ponudnika iz ZDA Integracija v dokončevanju na strani KYB za odprtje plačljivih načrtov. Stancer je registriran v Franciji, zunaj jurisdikcije CLOUD Act. V teku
Transakcijska e-poštna sporočila Brevo (francosko podjetje) Stroga konfiguracija SPF / DKIM / DMARC, uporabljena za domeno, skladna s priporočili CNIL in Anti-phishing 2024. Dostavljeno
GDPR: register, AIPD, dosegljiv DPO Politika zasebnosti + vzorec DPA, ki ga je mogoče podpisati + neposredno dosegljiv DPO. Register obdelav vzdrževan, AIPD na voljo pod NDA. Dostavljeno
Zunaj CLOUD Act: izključno francoska jurisdikcija ARDNTECH je francoska, gostitelj je francoski, podizvajalci so francoski ali evropski (glejte izčrpen seznam). Nobena ekstraevropska rekvizicija ne more pridobiti ničesar drugega kot neuporabne šifrirane blobe. Dostavljeno

4. Odporna koda in transparentnost

AGPL-3.0 koda, ponovljive gradnje, podpisovanje artefaktov.

Obljuba Dokaz Status
Izvorna koda AGPL-3.0 (v celoti, vključno s plačljivimi funkcijami) Licenca AGPL-3.0-or-later na vsej kodi, z normaliziranim glavom SPDX. Odprti javni repozitoriji: aegirex/server, aegirex/website, aegirex/extension. Na voljo
Statična analiza PHPStan raven 9 : nič napak Najstrožja razpoložljiva raven. Blokira v CI: nobenega zlitja, če je uvedena nova napaka. Dostavljeno
Nabor avtomatiziranih testov > 1.000 primerov Pokritost: trezor, API, avtentikacija, 2FA, revizijska veriga, izvoz GDPR, uvoz od konkurentov, izolacija med organizacijami. Blokira v CI ob vsakem PR. Dostavljeno
Podpisana slika Docker (Sigstore / cosign) Omogoča uporabniku, da preveri izvor artefakta pred uvedbo, brez predhodnega zaupanja v distribucijski kanal. Prihaja
Prenosljiv in podpisan SBOM CycloneDX Celoten inventar programskih odvisnosti po standardu NTIA/ENISA. Podpisan s Sigstore za integriteto. Avtomatizirana generacija v CI ob vsaki izdaji. Prihaja

5. Predpostavljeni kompromisi

Kaj smo se odločili ne početi in zakaj. Podrobnosti v javnem modelu grožnje.

Izbira Utemeljitev Status
Imena skrivnosti in map shranjena v jasnem na strani strežnika Omogoča takojšnje iskanje in prikaz drevesne strukture brez dešifriranja ob vsaki navigaciji. Vsebina ostaja šifrirana od konca do konca. Kompromis dokumentiran v threat modelu. Dokumentirano
Glavno geslo = edinstven ključ trezorja (brez obnovitve) Neposredna posledica strogega zero-knowledge: če bi ga lahko obnovili, bi obstajala pot dešifriranja na strani strežnika. Blažitev: rezervne kode natisnjene ob ustvarjanju, deljenje Shamir (M-od-N) prihaja za načrte Enterprise. Dokumentirano
Geslo v jasnem v DOM med vnosom Neizogibno: uporabnik ga mora vtipkati. Blažitev: Trusted Types CSP prepreči, da bi DOM XSS vbrizgal JavaScript, ki bi izčrpaval vsebino polj. Dokumentirano
Lažno predstavljanje glavnega gesla prek kloniranega spletnega mesta Nobeno geslo se ne upre popolnoma kloniranemu lažnemu spletnemu mestu. Močna blažitev prihaja: passkeys WebAuthn PRF, ki odpravijo prenos gesla in jih brskalnik veže na izvorno domeno. Dokumentirano
Notranja oseba ARDNTECH (bodoči zaposleni) Pogodbena in organizacijska blažitev: NDA, ločevanje odgovornosti, obvezen pregled kode, revizijska veriga, odporna na spremembe, načelo najmanjšega privilegija. Prevzeta meja vsakega modela zaupanja izdajatelja SaaS. Dokumentirano

Popolni podrobnosti?

Vse zgoraj navedeno je povzeto. Za izčrpno različico z mrežo STRIDE po površini, modeliranimi akterji in vsakim utemeljenim kompromisom preberite javni threat model.