Viri
Simulator Dnevnik Slovarček Razširitve Zaupanje Status storitve KontaktSprememba jezika
Spodaj navedemo vsako varnostno zavezanost ARDNTECH s pozavom za njeno podkrepitev: koda, avtomatiziran preizkus, skladnost ali dokumentirana odločitev. Jasen status na zahtevo. Brez izjave brez preverjljivega protiutežaja.
Različica v1.0 · revidirana {{ "now"|date("d/m/Y") }} · ta stran se posodablja ob vsaki večji izdaji.
Zakaj ta stran? Varnostni pregledi B2B se vedno začnejo z istim vprašanjem: "kako preverim, kar pripovedujete?". Ta stran je naš standardni odgovor. Vsaka vrstica je zasidrana v preverljivem dejstvu.
Statusi: Dostavljeno so dejavni v produkciji danes; V teku = funkcionalnost zlita, še ne aktivirana v produkciji; Prihaja = datirana zaveza za poznejšo izdajo; Dokumentirano = prevzeta, pojasnjena arhitekturna izbira.
Izvorna koda AGPL-3.0-or-later je javna na github.com/aegirex/server (SaaS), github.com/aegirex/website (trženjsko spletno mesto) in github.com/aegirex/extension (razširitve brskalnika). Runbooki in notranji postopki ostajajo pridržani za design partnerje pod NDA.
Jedro obljube: ne moremo brati vaših skrivnosti, niti z dostopom skrbnika do strežnika.
| Obljuba | Dokaz | Status |
|---|---|---|
| OpenPGP.js v6 (SEIPDv2 + ChaCha20-Poly1305) na strani brskalnika | Knjižnica vključena s prstnim odtisom SHA-256, preverjenim ob gradnji (manifest integritete SRI). Aplikacijski ovoj ustvari javno dokumentirano ovojnico JSON v2. | Dostavljeno |
| Zasebni ključ nikoli prenesen na strežnik | API za avtentikacijo in sejo sprejmeta le javni ključ. Zasebni ključ ostane v lokalni shrambi brskalnika in strojnem trezorju (passkey) uporabnika. | Dostavljeno |
| Argon2id za glavno geslo (RFC 9106) | Parametri: 256 MiB pomnilnika, 5 prehodov, paralelizem 4. Avtomatizirani testi v CI preverjajo te parametre ob vsaki izdaji, da preprečijo tiho regresijo. | Dostavljeno |
| Šifriranje at-rest občutljivih skrivnosti na strani strežnika | XChaCha20-Poly1305 (ključ upravljan prek okoljske spremenljivke, nikoli v bazi podatkov). Pokriva skrivnosti TOTP, webhooke in druge občutljive tehnične podatke. | Dostavljeno |
| Roundtrip splet : razširitev brskalnika preizkušen | Avtomatiziran test preverja šifriranje v spletu in nato dešifriranje v razširitvi (in obratno). Zagotavlja združljivost bajt za bajt med površinami. Različica end-to-end Playwright načrtovana. | V teku |
| Postkvantna migracija (ML-KEM / ML-DSA) | Ocena načrtovana. OpenPGP v6 + AES-256 ostajata ocenjena kot varna 5 do 10 let po RGS ANSSI 2024. | Prihaja |
Ena organizacija nikoli ne more brati podatkov druge, niti z veljavnim žetonom API.
| Obljuba | Dokaz | Status |
|---|---|---|
| Stroga izolacija po organizaciji na strani API | Vse končne točke sistematično filtrirajo po organizaciji, povezani z žetonom. Baterija testov izolacije med organizacijami se izvaja v CI ob vsakem commitu za zaznavanje vsakega morebitnega uhajanja. | Dostavljeno |
| Žetoni API zgoščeni z Argon2id, nikoli shranjeni v jasnem | Skrivnost v jasnem se prikaže le enkrat, ob ustvarjanju. Nobenega načina za poznejšo pridobitev. Baza podatkov vsebuje le zgoščeno vrednost Argon2id. | Dostavljeno |
| Revizijska veriga HMAC-SHA-256 (tamper-evidence v O(1)) | Veriženi podpis z atomično zaklenitvijo baze podatkov. Preverjanje na voljo prek javnega ukaza. Podpisni ključ izoliran z modulom HSM (PKCS#11). Glejte podrobno razlago. | Dostavljeno |
100% Francija ali Evropska unija, brez odvisnosti od CLOUD Act.
| Obljuba | Dokaz | Status |
|---|---|---|
| Gostovanje Scaleway v Franciji (ciljana usmeritev SecNumCloud) | Edinstvena regija v Île-de-France, tri območja razpoložljivosti, med njimi eno v protiatomskem bunkerju (DC3 Île-de-France). Brez replikacije zunaj EU. Podrobnosti na strani zaupanja. | Dostavljeno |
| Plačilo Stancer (francosko podjetje), brez ponudnika iz ZDA | Integracija v dokončevanju na strani KYB za odprtje plačljivih načrtov. Stancer je registriran v Franciji, zunaj jurisdikcije CLOUD Act. | V teku |
| Transakcijska e-poštna sporočila Brevo (francosko podjetje) | Stroga konfiguracija SPF / DKIM / DMARC, uporabljena za domeno, skladna s priporočili CNIL in Anti-phishing 2024. | Dostavljeno |
| GDPR: register, AIPD, dosegljiv DPO | Politika zasebnosti + vzorec DPA, ki ga je mogoče podpisati + neposredno dosegljiv DPO. Register obdelav vzdrževan, AIPD na voljo pod NDA. | Dostavljeno |
| Zunaj CLOUD Act: izključno francoska jurisdikcija | ARDNTECH je francoska, gostitelj je francoski, podizvajalci so francoski ali evropski (glejte izčrpen seznam). Nobena ekstraevropska rekvizicija ne more pridobiti ničesar drugega kot neuporabne šifrirane blobe. | Dostavljeno |
AGPL-3.0 koda, ponovljive gradnje, podpisovanje artefaktov.
| Obljuba | Dokaz | Status |
|---|---|---|
| Izvorna koda AGPL-3.0 (v celoti, vključno s plačljivimi funkcijami) | Licenca AGPL-3.0-or-later na vsej kodi, z normaliziranim glavom SPDX. Odprti javni repozitoriji: aegirex/server, aegirex/website, aegirex/extension. | Na voljo |
| Statična analiza PHPStan raven 9 : nič napak | Najstrožja razpoložljiva raven. Blokira v CI: nobenega zlitja, če je uvedena nova napaka. | Dostavljeno |
| Nabor avtomatiziranih testov > 1.000 primerov | Pokritost: trezor, API, avtentikacija, 2FA, revizijska veriga, izvoz GDPR, uvoz od konkurentov, izolacija med organizacijami. Blokira v CI ob vsakem PR. | Dostavljeno |
| Podpisana slika Docker (Sigstore / cosign) | Omogoča uporabniku, da preveri izvor artefakta pred uvedbo, brez predhodnega zaupanja v distribucijski kanal. | Prihaja |
| Prenosljiv in podpisan SBOM CycloneDX | Celoten inventar programskih odvisnosti po standardu NTIA/ENISA. Podpisan s Sigstore za integriteto. Avtomatizirana generacija v CI ob vsaki izdaji. | Prihaja |
Kaj smo se odločili ne početi in zakaj. Podrobnosti v javnem modelu grožnje.
| Izbira | Utemeljitev | Status |
|---|---|---|
| Imena skrivnosti in map shranjena v jasnem na strani strežnika | Omogoča takojšnje iskanje in prikaz drevesne strukture brez dešifriranja ob vsaki navigaciji. Vsebina ostaja šifrirana od konca do konca. Kompromis dokumentiran v threat modelu. | Dokumentirano |
| Glavno geslo = edinstven ključ trezorja (brez obnovitve) | Neposredna posledica strogega zero-knowledge: če bi ga lahko obnovili, bi obstajala pot dešifriranja na strani strežnika. Blažitev: rezervne kode natisnjene ob ustvarjanju, deljenje Shamir (M-od-N) prihaja za načrte Enterprise. | Dokumentirano |
| Geslo v jasnem v DOM med vnosom | Neizogibno: uporabnik ga mora vtipkati. Blažitev: Trusted Types CSP prepreči, da bi DOM XSS vbrizgal JavaScript, ki bi izčrpaval vsebino polj. | Dokumentirano |
| Lažno predstavljanje glavnega gesla prek kloniranega spletnega mesta | Nobeno geslo se ne upre popolnoma kloniranemu lažnemu spletnemu mestu. Močna blažitev prihaja: passkeys WebAuthn PRF, ki odpravijo prenos gesla in jih brskalnik veže na izvorno domeno. | Dokumentirano |
| Notranja oseba ARDNTECH (bodoči zaposleni) | Pogodbena in organizacijska blažitev: NDA, ločevanje odgovornosti, obvezen pregled kode, revizijska veriga, odporna na spremembe, načelo najmanjšega privilegija. Prevzeta meja vsakega modela zaupanja izdajatelja SaaS. | Dokumentirano |
Vse zgoraj navedeno je povzeto. Za izčrpno različico z mrežo STRIDE po površini, modeliranimi akterji in vsakim utemeljenim kompromisom preberite javni threat model.