Solidaritet med Ukraina. Tjänsten erbjuds kostnadsfritt till ukrainska företag så länge kriget pågår. Begär gratis åtkomst
Operativ säkerhet - privat beta

Incidenthantering i två nivåer.
Från det kirurgiska till maximal nödsituation.

De flesta B2B-hemlighetshanterare tillhandahåller inga inbyggda verktyg för att hantera en incident: du måste öppna ett supportärende, vänta på ett mänskligt ingripande och förklara situationen för en säljare. ARDNTECH gör det motsatta valet: en dedikerad panel i organisationsinställningarna, två graderade åtgärder, obligatorisk skriftlig motivering, en oföränderlig HMAC-revisionskedja. Utformad så att en CISO kan reagera på några sekunder, utan beroende av vårt team.

Kirurgisk avstängning Nödutlåsning Obligatorisk motivering Admin-omautentisering MFA Revisionskedja HMAC-SHA-256 GDPR-notifiering 72 h
01 / Varför det är avgörande

Tre scenarier där varje minut räknas.

En hemlighetshanterare koncentrerar per konstruktion en organisations känsligaste värde. När en incident misstänks avgör reaktionstiden skadans omfattning. Tre situationer kräver omedelbara inbyggda verktyg, utan omväg via supporten.

Kompromettering av en användare

En anställd anmäler ett misstänkt beteende på sin enhet, hans sessionscookie har kanske tömts av ett skadligt tillägg, hans telefon har just blivit stulen. Du måste blockera hans åtkomst till organisationens hemligheter utan att påverka hans övriga yrkesengagemang och utan att förlora det rättstekniska spåret.

Kompromettering av organisationen

Massiv nätfiske identifierad, stöld av administratörsuppgifter, misstanke om djup infiltration: du måste frysa samtliga åtkomster i en organisation på några sekunder, utan att riskera att förbise en medlem, och med ett oföränderligt spår för utredningen i efterhand.

GDPR Artikel 33-efterlevnad

GDPR kräver att en personuppgiftsincident anmäls till tillsynsmyndigheten inom 72 timmar, och i vissa fall till de berörda personerna. DPO:n och CISO:n behöver en motståndskraftig, daterad och oförfalskbar logg som listar de vidtagna åtgärderna och deras skriftliga motivering.

02 / Nivå 1

Kirurgisk avstängning av en organisation.

Nivå 1 svarar mot den vanligaste situationen: riktad misstanke mot en specifik organisation, utan visshet om en bredare kompromettering. Påverkan förblir strikt avgränsad. Ingen användare loggas ut från sina övriga organisationer.

Omedelbar effekt

Åtkomst blockerad för organisationens samtliga medlemmar

Tjänsten sätter en tidsstämpel för åtkomstens slut på varje medlem i organisationen. Alla rutter returnerar en dedikerad 403-kod, åtföljd av en header <code>X-ARDNTECH-Org-Suspended</code>. Den lokala metadatacachen på webbläsar- och tilläggssidan rensas för denna organisation vid nästa förfrågan.

Utanför påverkan

Ingen återverkan på de övriga organisationerna

En konsult som tillhör tre kundorganisationer kan stängas av i en av dem utan att förlora åtkomsten till de andra två. Hans webbsession förblir giltig, hans personliga valv förblir upplåst, hans hemligheter i en annan organisation förblir läsbara. Strikt avgränsning, utan kollateralskador.

Reversibel

Återaktiveringsknapp med ett klick

När situationen väl har klargjorts erbjuder samma panel en återaktivering via en dedikerad knapp. Åtgärden skrivs själv in i revisionskedjan (<code>org_membership_resumed</code>). Ingen manuell databasmanipulation, inget beroende av ARDNTECH support.

Notifiering

Användare och medadministratörer underrättade

Varje avstängd medlem får ett e-postmeddelande som återger administratörens skriftliga skäl. Organisationens övriga administratörer får en notifiering för social kontroll, så att en otillbörlig utlösning omedelbart blir synlig för deras kollegor.

Vem kan utlösa avstängningen och hur

Behöriga roller

Endast rollerna <strong>Owner</strong> och <strong>Admin</strong> i den berörda organisationen. Ingen Member-roll kan utlösa avstängningen, inte ens av misstag. Administratörer i en annan organisation har varken insyn i eller handlingsmöjlighet gentemot den påverkade organisationen.

Obligatorisk skriftlig motivering

Utlösaren måste ange ett detaljerat skäl i ett fritextfält. Inget alternativ "ingen anledning" finns. Skälet skrivs in ordagrant i HMAC-revisionskedjan och återges i de notifieringsmejl som skickas till de berörda användarna.

Bekräftelse i två steg

Bekräftelsedialogen kräver att man skriver av organisationens namn, enligt GitHub-mönstret "type the repo name to delete". Denna avsiktliga friktion förhindrar oavsiktlig utlösning genom ett reflexmässigt klick.

MFA-omautentisering

Före tillämpningen måste administratören ange sitt lösenord på nytt och validera ett MFA-steg (TOTP, WebAuthn eller backup-e-post). En stulen sessionscookie räcker inte för att utlösa avstängningen.

Oföränderlig post i revisionskedjan

Varje utlösning genererar en typad post <code>org_membership_suspended_emergency</code> i HMAC-SHA-256-revisionskedjan. Posten innehåller organisationens identifierare, den agerande administratörens identifierare, det skriftliga skälet, listan över berörda användare (per identifierare och SHA-256-hash av e-postadressen), räknaren över påverkade medlemmar och tidsstämpeln. Kedjan är verifierbar via en offentlig kommandorad enligt den mekanism som beskrivs på <a href="{link}">sidan HMAC-revisionskedja</a>.

03 / Nivå 2

Global påtvingad utloggning.

Nivå 2 svarar mot situationer där komprometteringen överskrider en organisations perimeter: användarenhet infekterad av skadlig kod, dator stulen utan fullständig diskkryptering, misstanke om en angripares ihållande närvaro. Åtgärden är medvetet bredare och mer destruktiv. Den ska endast utlösas som en sista utväg.

Global påverkan

Webbsessioner ogiltigförklarade och valv omlåsta

Samtliga aktiva webbsessioner för medlemmarna avslutas på serversidan. De berörda användarnas lokala valv låses om vid nästa flikuppdatering. Funktionen "kom ihåg mig" återkallas. Användarna tvingas omautentisera sig fullständigt, inklusive från sina övriga organisationer.

Antagen cross-org-effekt

Varför denna utökade påverkan är nödvändig

När själva användarens enhet misstänks är komprometteringen inte längre begränsad till en organisation: angriparen har sannolikt åtkomst till samtliga organisationer som användaren tillhör. En kirurgisk avstängning skulle vara otillräcklig. Cross-org-effekten är hävdad och dokumenterad.

Typiskt användningsfall

När den ska utlösas

Fysisk stöld av en enhet utan skärmdekryptering, identifierad skadlig kod på en nyckelmedarbetares enhet, en stark signal från en EDR-endpoint, stark misstanke om en intern angripare med åtkomst till enheten. För mer avgränsade misstankar är nivå 1 fortfarande rätt val.

Identiska skyddsmekanismer

Motivering, dubbel inmatning, MFA-omautentisering

Nivå 1:s tre skyddsmekanismer gäller på samma sätt för nivå 2: obligatorisk skälstext, avskrift av organisationens namn för bekräftelse, omautentisering med lösenord och administratörens MFA. Friktionen är avsiktlig, proportionell mot påverkan.

Post i revisionskedjan och intern ARDNTECH-varning

Utlösningen genererar en post <code>org_security_emergency_lockout</code> i HMAC-kedjan, innehållande antalet avslutade sessioner per användare. Vid fler än tre utlösningar på samma organisation under mindre än en timme skickas en intern varning till ARDNTECH supportteam och ett e-postmeddelande till organisationens faktureringskontakt, så att ett administratörsmissbruk upptäcks snabbt. Ingen automatisk blockering: en verklig nödsituation kan kräva flera utlösningar i följd.

Dokumenterade V1-begränsningar

En flik som redan är öppen i applikationen vid utlåsningstillfället kan behålla cachade metadata fram till sin autolåsning eller uppdatering. Webbsessionen avslutas, så varje senare hämtning tvingar fram en omloggning. Denna begränsning är dokumenterad i arkitekturanteckningarna och kommer att hanteras via WebSocket-push i V2. Det valv som låsts upp i minnet i en befintlig SharedWorker följer samma livscykel: det låses om vid nästa flikuppdatering.

04 / Fullständig plan

Nivåer för incidenthantering.

Sidan för operativ säkerhet hänger samman med den övergripande hanteringsplan som redan publicerats i hotmodellen. Tabellen nedan sammanfattar de tre standardnivåerna, från det kirurgiska till extern kommunikation.

Nivå Utlösare Åtgärd
<span class="m-tag m-tag--info">L1</span> Kirurgisk avstängning Riktad misstanke mot en organisation: komprometterat användarkonto, HR-anmälan, anomali i revisionsloggen. Blockering av åtkomsten till organisationens hemligheter och mappar för samtliga medlemmar. Ingen cross-org-påverkan. Reversibel via en dedikerad knapp.
<span class="m-tag m-tag--warning">L2</span> Nödutlåsning Kompromettering av användarenhet, stöld av enhet, stark misstanke om intern angripare med åtkomst till enheten. Ogiltigförklaring av samtliga webbsessioner, omlåsning av valv, återkallande av "remember me". Antagen cross-org-påverkan.
<span class="m-tag m-tag--danger">L3</span> Extern kommunikation Teknisk kompromettering bekräftad av den interna eller externa utredningen med exponering av personuppgifter. CNIL- och ANSSI-notifiering inom 72 timmar (GDPR Art. 33), publicerad transparensrapport, anlitad extern rättsteknisk granskning.

Nivåerna L1 och L2 har verktygsstöd inbyggt i panelen för organisationsinställningar. Nivå L3 hör till en organisatorisk procedur som styrs gemensamt av DPO och utgivaren, utlöses genom ett skriftligt beslut och spåras i revisionskedjan (<code>incident_l3_external_notification</code>).

05 / GDPR-plan

GDPR Artikel 33-notifiering inom 72 timmar.

ARDNTECH åtar sig en hanteringsplan i linje med GDPR-skyldigheterna för incidenter som rör personuppgifter. Planen är i linje med den offentliga hållningen i hotmodellen och med integritetspolicyn.

CNIL-notifiering inom 72 timmar

Vid en L3-incident som påverkar personuppgifter notifierar ARDNTECH CNIL inom den frist som föreskrivs i artikel 33 i GDPR. Notifieringen omfattar överträdelsens art, kategorierna av berörda personer, de sannolika konsekvenserna och de vidtagna åtgärderna. De personuppgiftsansvariga kunderna informeras parallellt för att kunna uppfylla sina egna skyldigheter.

Offentlig transparensrapport

Varje L3-incident blir föremål för en transparensrapport som publiceras på webbplatsen, efter godkännande av myndigheterna och anonymisering. Rapporten beskriver tidsförloppet, de tekniska orsakerna, de vidtagna korrigerande åtgärderna och de lärdomar som dragits. Transparensen är ett varaktigt åtagande, inte ett kommersiellt alternativ.

Extern rättsteknisk granskning

Vid en L3-incident anlitas en oberoende rättsteknisk granskning hos en ANSSI-referenslistad PASSI-leverantör eller en likvärdig byrå. Den sammanfattande rapporten delas med Business- och Enterprise-kunder under NDA, och en anonymiserad offentlig sammanfattning integreras i transparensrapporten.

06 / Saklig jämförelse

Inbyggda verktyg per utgivare.

Tabellen nedan jämför tillgången till inbyggda verktyg för incidenthantering i flera B2B-hemlighetshanterare. Uppgifterna är fastställda utifrån offentlig dokumentation per den 2026-08-01 och kan komma att ändras. Ingen kvalitativ bedömning görs av den övergripande kvaliteten hos de nämnda produkterna, vilka alla är erkända i sin kategori.

Utgivare Kirurgisk org-avstängning Global nödutlåsning Obligatorisk motivering i revisionskedjan
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Källor: utgivarnas offentliga produktdokumentation konsulterad den 2026-08-01. De flesta konkurrenter erbjuder ett effektivt borttagande av användare för offboarding; ARDNTECH särdrag är att formellt skilja operationen "incidentavstängning" från operationen "borttagande av användare", med en dedikerad panel, en obligatorisk motivering, en verifierbar HMAC-revisionskedja och ett graderat arbetsflöde i två nivåer. Om någon uppgift verkar felaktig, kontakta legal@aegirex.eu: denna sida uppdateras snabbt.

07 / Kom igång

Utrusta din incidenthantering,
utan kommersiellt beroende.

Modulen för incidenthantering ingår i samtliga ARDNTECH-erbjudanden, inklusive gratisplanen. Den utgör en del av den offentligt hävdade grunden "säkerhet utanför betalvägg". Be om åtkomst till den privata betan för att testa kirurgisk avstängning och nödutlåsning på en pilotorganisation, eller läs den fullständiga hotmodellen för att förstå den övergripande defensiva hållningen.

Ingår i samtliga erbjudanden, gratisplanen inkluderad
Obligatorisk och oföränderlig skriftlig motivering
Admin-MFA-omautentisering före tillämpning
HMAC-SHA-256-revisionskedja verifierbar offentligt
GDPR Artikel 33-notifiering med verktygsstöd inom 72 timmar