Solidarnost z Ukrajino. Storitev je brezplačno na voljo ukrajinskim podjetjem, dokler traja vojna. Zahtevajte brezplačen dostop
Maksimalistični zero-knowledge · zasebna beta

Vaša imena skrivnosti
so prav tako šifrirana.

Večina upraviteljev skrivnosti B2B strogo šifrira vsebino gesel, a vendar na svojem strežniku pušča v jasnem imena, tipe in povezane URL-je. Če baza podatkov uide, napadalec prebere celoten zemljevid vaše dejavnosti, ne da bi moral dešifrirati eno samo vrednost. ARDNTECH uporablja zero-knowledge za vse metapodatke: imena, kinde, URI-je šifrira iz brskalnika prek OpenPGP SEIPDv2. Strežnik hrani le neprozoren blob.

OpenPGP SEIPDv2 ChaCha20-Poly1305 / AES-256 Šifrirana imena Šifrirani tipi Šifrirani URL-ji Avtomatizirana rotacija
01 / Problem

Kar večina trezorjev pušča v jasnem.

Ko govorimo o "zero-knowledge" upravitelju, takoj pomislimo na vrednost gesla. Vendar okrog te vrednosti krožijo metapodatki, vsaj toliko zgovorni: ime skrivnosti, tip, zadevna domena, drevesna struktura map. Veliko izdelkov šifrira le vrednost in preostalo izpostavlja svojemu strežniku iz ergonomskih razlogov. Strošek je redko izrecno naveden.

Kaj lahko izvoz baze razkrije, ne da bi dešifriral eno samo vrednost

Predstavljajte si, da napadalec dostopa do popolne kopije baze podatkov izdajatelja, pri katerem je šifrirana le vsebina gesla. Ne da bi sploh napadel kriptografijo, lahko rekonstruira vaš notranji zemljevid:

  • skrivnost z imenom "Production AWS : koren : root account" v mapi "DevOps / Cloud", last računa CTO;
  • skrivnost z imenom "SAP HANA : prod EMEA", deljena s štirimi finančnimi računi;
  • skrivnost z imenom "Bančni račun BNP : SCI X", deljena med dvema direktorjema;
  • skrivnost z imenom "Sodni pooblaščenec : zadeva Y" odvetniške pisarne;
  • URL-ji v jasnem, ki kažejo na notranja orodja: jira.entreprise.com, vpn.entreprise.com, kibana.entreprise.com.

Napadalec ni dešifriral nobenega gesla. Vendar že pozna vaš sklad, vaše partnerje, vaše občutljive mape in ima vse, kar potrebuje za usmeritev zelo prepričljivega napada lažnega predstavljanja na prave osebe. To je natanko tisto, čemur rečemo "neuporabno zero-knowledge" uhajanje.

Ime pove vse

Ime je prva vrstica informacij: označuje aplikacijo, račun, včasih okolje. Skrbna notranja konvencija poimenovanja ga še bolj izpostavi. Brez šifriranja postane indeks vaše organizacije.

Tip kategorizira tveganje

Tip credential, tip certifikat, tip ključ API, tip seme TOTP: vsak razkrije občutljivost in možne preusmeritve. Napadalec v nekaj sekundah razvrsti, da izolira certifikate in ključe API.

URL izda ekosistem

Glavni in nadomestni URL-ji opisujejo celoten vaš tehnični sklad in vaše partnerske odnose. Napadalcu omogočajo, da kartira vaš obseg brez ene same omrežne zahteve na strani žrtve.

02 / Naš pristop

Ena kriptografska ovojnica na entiteto.

Vsaka skrivnost in vsaka mapa nosi dva neprozorna stolpca na strani strežnika. Vsebina v čistem besedilu, ki vsebuje ime, tip in reference predloge, je serializirana v JSON in nato šifrirana na strani brskalnika prek OpenPGP v načinu SEIPDv2, z istim ključem kot tisti, ki služi za šifriranje payloada. Strežnik teh blobov nikoli ne dešifrira.

Plaintext

Polja metapodatkov

Serializirano čisto besedilo vsebuje shemo (metadata/v1 za skrivnost, folder_metadata/v1 za mapo), ime, kind (credential, api_key, certificate, note, totp ali org_template) in morebitno referenco na predlogo organizacije. Nobenega od teh polj strežnik ne bere niti ne obdeluje.

Chiffrement

OpenPGP SEIPDv2 v brskalniku

Čisto besedilo je šifrirano v OpenPGP RFC 9580, v načinu SEIPDv2, s simetrično šifro AES-256-GCM ali ChaCha20-Poly1305 po izbiri odjemalca. Operacija poteka v uporabnikovem brskalniku prek OpenPGP.js v6, ki ga je revidiral Cure53. Nobena strežniška izpeljanka ne posega.

Stockage

Dva neprozorna stolpca na strani strežnika

Strežnik hrani dva stolpca na entiteto: encrypted_metadata, ki vsebuje oklepljeno sporočilo PGP, in metadata_envelope, ki vsebuje minimalen ovoj JSON (različica, algoritem in kopija ciphertexta). Nobeno vmesno polje ne opisuje vsebine v jasnem.

Partage

Neposredno ponovno šifriranje za prejemnika

Ko se skrivnost deli, se čisto besedilo ponovno šifrira neposredno za javni ključ prejemnika. Ni vmesnega simetričnega ključa, ki bi ga bilo treba ščititi med prenosom, niti strežniškega "glavnega ključa", vidnega napadalcu. Manj površine, več stroškov pri ponovnem oddajanju blobov: prevzeta arhitekturna izbira.

Dešifriranje na strani brskalnika in razširitve

Ob prikazu brskalnik pridobi neprozorne ovojnice, jih dešifrira prek SharedWorker, ki izolira zasebni ključ od konteksta strani, in predpomni čisto besedilo v sessionStorage za čas trajanja zavihka. Predpomnilnik se samodejno izprazni ob zaklepu trezorja, odjavi in zaprtju zavihka. Razširitev brskalnika sledi istemu modelu v namenskem predpomnilniku browser.storage.session.

03 / Stvarna primerjava

Šifrirani metapodatki po izdajatelju.

Spodnja tabela za več priznanih izdajateljev na trgu opisuje način, kako so glavni metapodatki shranjeni po njihovi javni dokumentaciji. Splošna kakovost navedenih izdelkov ni vprašljiva: primerjava se nanaša le na ta natančen obseg. Informacije so datirane na 2026-08-01 in se lahko hitro spremenijo.

Izdajatelj Ime skrivnosti Tip / kind URL / URI
ARDNTECH Šifrirano na strani brskalnika (OpenPGP SEIPDv2) Šifrirano na strani brskalnika Šifrirano na strani brskalnika
Bitwarden Po javni dokumentaciji: ime elementa shranjeno v jasnem v bazi za funkcije iskanja in samodejnega izpolnjevanja na strani strežnika. Tip (login, card, identity, secure note) viden na strani strežnika. Povezani URL-ji vidni na strani strežnika.
1Password Metapodatki šifrirani v javni specifikaciji. Pariteta drže na tem natančnem polju. Šifrirano v javni specifikaciji. Šifrirano v javni specifikaciji.
Proton Pass Metapodatki šifrirani na strani brskalnika v javni dokumentaciji. Šifrirano na strani brskalnika. Šifrirano na strani brskalnika.
Dashlane Po javni dokumentaciji: ime elementa shranjeno v jasnem na strani strežnika za iskanje med napravami in samodejno izpolnjevanje. Tip elementa viden na strani strežnika. Povezane domene vidne na strani strežnika.
NordPass Po javni dokumentaciji: ime in tip izpostavljena na strani strežnika za iskanje in samodejno izpolnjevanje, podprto s storitvijo. Tip izpostavljen na strani strežnika. Povezane domene izpostavljene na strani strežnika.
Passbolt v5.4 et supérieur Šifrirani metapodatki (namenska ovojnica uvedena v v5.4). Pariteta drže z ARDNTECH. Šifrirano. Šifrirano.

Viri: javna dokumentacija izdelkov in whitepaperji izdajateljev, pregledani na navedeni datum. Prisotnost skrivnosti z nešifriranim imenom na strani strežnika ni kriptografska napaka; gre za produktno izbiro, motivirano s funkcijami strežniškega iskanja in podprtega samodejnega izpolnjevanja. ARDNTECH in Passbolt izbirata nasprotno: največja zaupnost, iskanje na strani odjemalca po lokalnem dešifriranju. Če se vam zdi katera informacija netočna, kontaktirajte legal@aegirex.eu in ta stran bo popravljena.

04 / Dokumentiran kompromis

Prevzeti strošek UX.

Šifriranje imen ima viden strošek na strani ergonomije. Raje ta strošek dokumentiramo, kot da bi ga razredčili v trženjski obljubi. Drža je pojasnjena v threat modelu {{ app_name }}, v razdelku, posvečenem prevzetim kompromisom.

Coût technique

Strežniško iskanje ni več mogoče

Strežnik ne more oblikovati nobene poizvedbe SQL LIKE ali ORDER BY na imenu: razpolaga le z neprozornim blobom. Vsako filtriranje, razvrščanje ali iskanje po imenu mora potekati po dešifriranju, torej na strani odjemalca. To je izrecna odpoved klasičnim optimizacijam.

Mitigation

Pregled na strani odjemalca po lokalnem dešifriranju

ARDNTECH izvaja pregled na strani odjemalca: SharedWorker paketno dešifrira ovojnice ob nalaganju trezorja, napaja predpomnilnik sessionStorage in omogoča takojšnje iskanje z lokalnim filtrom na dešifriranem čistem besedilu. Za posamezni trezor s 500 vnosi zaznana zakasnitev ostaja pod 250 milisekundami ob prvem nalaganju in nato nična.

Limite haute

Zelo obsežni trezorji

Nad več tisoč skrivnostmi v isti organizaciji postane strošek paketnega dešifriranja občuten. Za zadevne organizacije sta v pripravi strategija lenega nalaganja po mapi in lokalni indeks, obstojen med sejami. Ta meja ne zadeva velike večine rab B2B.

Posture

Threat model razdelek 5.1

Razdelek, posvečen napredni zaupnosti, v threat modelu podrobno opisuje ta kompromis, ga umesti v matriko STRIDE/LINDDUN in navede protiukrepe. Kompromis je del izrecne produktne pogodbe. Noben prodajni govor ga ne zmanjšuje.

05 / Rotacija

Rotacija ključev metapodatkov.

Šifriranje metapodatkov ima dolgoročno vrednost le, če ga spremlja postopek rotacije. Preklic dostopa, odhod zaposlenega, sum kompromitacije narekujejo ponovno oddajo blobov, da se izključi ključ, ki jih ne sme več dešifrirati.

Rotacija, sprožena s preklicem

Ko je deljenje preklicano ali ko član zapusti organizacijo, se samodejno ustvari posel rotacije. Navede vse zadevne skrivnosti in mape. Pooblaščeni odjemalci izčrpajo posel, ponovno oddajo blobe brez preklicanega ključa in potrdijo strežniku.

Periodična rotacija organizacije

Skrbnik lahko sproži popolno periodično rotacijo organizacije za spoštovanje politike "vsakih 90 dni" ali podobne. Posel ponovno odda vse ovojnice metapodatkov brez prekinitve storitve.

Rotacija na zahtevo in sum

Za določeno skrivnost ali mapo lahko skrbnik zahteva takojšnjo rotacijo, bodisi v preventivnem načinu bodisi v načinu "sum kompromitacije". Razlog je tipiziran v revizijski verigi HMAC, kar razlikuje nujne rotacije od higienskih rotacij.

Namenska revizijska veriga

Vsak korak (zagon posla, obdelava elementa, dokončanje, neuspeh, potek) je zapisan v verigi HMAC-SHA-256 z namenskim kind. Sledljivost rotacije je dokazljiva in preverljiva na isti ravni kot drugi kritični dogodki.

Pariteta z rotacijo Passbolt v5.6

Zmogljivost rotacije metapodatkov je bila dostavljena v pariteti z različico 5.6 Passbolt, ki ponuja podoben model z deljenim simetričnim ključem. ARDNTECH izbira arhitekturo brez deljenega simetričnega ključa: vsak blob je šifriran neposredno za javni ključ vsakega prejemnika. To odpravi "master key" kot tarčo napada, v zameno za strošek ponovne oddaje na prejemnika. Za trezorje organizacij pod 10.000 skrivnostmi je doplačilo zanemarljivo.

06 / Za koga

Štiri situacije, kjer to ni pogajalsko.

Za nekatere organizacije ime skrivnosti ni metapodatek, temveč občutljiv podatek sam po sebi. Tukaj so štiri poklicne kategorije, za katere je šifriranje imen pogoj za upravičenost, ne dodatna funkcionalnost.

Banka in regulirane finance

Ime računa "administracija HSM Swift" ali "dostop traders desk EUR" v uhajanju zadošča za usmeritev ciljanega napada na zelo občutljiva sredstva, ne da bi bilo razkrito kakršno koli geslo. Bonitetna regulativa spodbuja k minimizaciji te površine.

Odvetniške pisarne

Poklicna skrivnost zajema sam obstoj nekaterih odnosov s strankami in zadev. Ime skrivnosti vrste "Zadeva direktor X : kazenski postopek", puščeno v jasnem na strani strežnika, izda obstoj postopka, kar deontologija prepoveduje razkriti.

Obrambni sektor in občutljive skupnosti

Operaterji bistvenega pomena, varnostne službe in nekatere skupnosti po naravi obdelujejo informacije, katerih sam seznam je koristna obveščevalna informacija za nasprotnika. Nešifrirani metapodatki so nezdružljivi s potrebo po predelitvi.

Preiskovalni novinarji

Ime vira, naslov tekoče preiskave, URL sistema za posredovanje opozoril: prav toliko informacij, ki, izpostavljene na strani strežnika, ogrozijo vire, zaščitene z zakonom o varstvu tajnosti novinarskih virov.

07 / Začetek

Maksimalistični zero-knowledge,
privzeto in brez doplačila.

Popolno šifriranje metapodatkov je vključeno v vse ponudbe ARDNTECH, vključno z brezplačnim načrtom. Brez naprodaje, brez plačljivega modula, brez možnosti za aktivacijo. Zaprosite za dostop do zasebne bete, da ocenite držo na pilotni organizaciji, ali preberite celoten threat model, da umestite ta kompromis v celostno arhitekturo rešitve.

Imena, tipi in URL-ji šifrirani na strani brskalnika
OpenPGP SEIPDv2, AES-256 ali ChaCha20-Poly1305
Brez deljenega simetričnega ključa, ki bi ga napadalec lahko ciljal
Orodjena in sledena rotacija v revizijski verigi HMAC
Vključeno že v brezplačnem načrtu, brez plačljive možnosti