Solidaritet med Ukraina. Tjänsten erbjuds kostnadsfritt till ukrainska företag så länge kriget pågår. Begär gratis åtkomst
01 / Simulator · aktuariell storleksordning

När kommer din nästa hemlighetsläcka
att inträffa?

Sällsynta händelser inträffar till slut. Denna simulator uppskattar, utifrån en profil som du anger på denna sida, den statistiska sannolikheten för att en hemlighetsläcka drabbar din organisation på ett år, fem år, tio år och sedan trettio år (en karriär).

- Sparade profiler
- Mest representerade bransch
- Median årlig sannolikhet
- Utan lösenordshanterare

Ingen sparad profil ännu: var den första.

02 / Simulator

Ange din profil,läs din exponering.

Hela beräkningen utförs i din webbläsare. Inga data skickas till våra servrar om du inte uttryckligen klickar på "Spara mitt resultat".

Din profil

Nuvarande hygien
Känd incident under de senaste 5 åren

Din uppskattade exponering

Årlig sannolikhet

2,3 %

chans för läcka i år

Medianhorisont

14 år

före den nästa sannolika läckan

Kumulativ sannolikhet över tid

Horisont Kumulativ sannolikhet
Över 1 år 2,3 %
Över 5 år 11 %
Över 10 år 21 %
Över 30 år (karriär) 50 %

Ladda ner din PDF-rapport eller spara din profil anonymt för att bidra till den aggregerade statistiken.

03 / Aktuariell metodik

Formeln,viktningarna, siffrorna.

Denna sida beskriver de använda koefficienterna, källorna och gränserna för den aktuariella modellen. Allt är offentligt, reproducerbart och diskuterbart.

Aktuariell spridningsformel

Den kumulativa sannolikheten över N år beräknas utifrån den oberoende årliga sannolikheten P enligt den geometriska fördelningens formel:

P_kumul = 1 − (1 − P)^N

Denna formel förutsätter att åren är oberoende: ett rimligt antagande så länge ingen incident har inträffat, alltså så länge ingen strukturell faktor har avslöjats.

P årlig 5 år 10 år 30 år
0,1 %0,5 %1,0 %3,0 %
0,5 %2,5 %4,9 %14 %
1,0 %4,9 %9,6 %26 %
2,0 %9,6 %18 %45 %
5,0 %23 %40 %79 %

Nyckelläsning. En händelse med 1 % årlig sannolikhet framstår som obetydlig sedd isolerat, men representerar 26 % sannolikhet över en karriär på 30 år.

Viktningar tillämpade i beräkningen

Branschbaslinje

Konsult och tjänster: 2,0 %. Tech och programvara, juridik, övrigt: 2,5 %. Industri, offentlig sektor: 3,0 %. Retail och e-handel: 3,5 %. Finans och bank: 4,0 %. Hälsa: 4,5 %. Siffror utjämnade över de tre senaste utgåvorna av Verizon DBIR, korsade med den genomsnittliga kostnaden per incident från IBM Cost of a Data Breach.

Storleksfaktor

Under 50 anställda moduleras inte baslinjen. Därutöver är ökningen sublinjär i tiologaritm: en organisation med 1 000 personer är inte exponerad 20× mer än en med 50, utan ungefär 3,3×.

Hygienmultiplikatorer

Generaliserad MFA: × 0,55 (ungefär −45 %). Lösenordshanterare för hela teamet: × 0,65 (ungefär −35 %). Granskning inom 12 månader: × 0,85 (ungefär −15 %). De tre är multiplikativa, alltså kumulativa.

Incidenthistorik

Incident inom 5 år: × 1,6 (en tidigare incident avslöjar en icke åtgärdad strukturell sårbarhet). Ingen känd incident: × 0,9. "Jag vet inte": × 1,05 (avsaknad av medvetenhet om en tidigare incident signalerar bristande detektering).

04 / Användningsfall

Vem är till nytta avdenna simulator, konkret.

Tre typprofiler använder denna simulator i ett professionellt sammanhang. I alla tre fall är målet att ha en kvantifierad referenspunkt, försvarbar i ledningsgrupp eller inför en granskare.

CISO

Förbereda en cyberbudget

Att omvandla en årlig sannolikhet till kumulativ exponering över fem och tio år ger ledningsgruppen en siffra jämförbar med kostnaden för en lösenordshanterare eller en PASSI-granskning.

DPO

Mata in i en PIA

En konsekvensbedömning avseende dataskydd kräver en del om "incidentsannolikhet" i riskprofilen. Simulatorns resultat, åtföljt av de källor och den metodik som publiceras på denna sida, utgör en försvarbar referenspunkt.

Säkerhetsköpare

Jämföra lösningar

Simulatorn gör det möjligt att kvantifiera exponeringsdeltat mellan ett nuläge (utan generaliserad MFA, utan lösenordshanterare) och ett måltillstånd (de tre rutorna ikryssade).

05 / Verktygshävstång

Varför ett valvförändrar de aktuariella förutsättningarna.

Ett zero-knowledge B2B-valv förändrar inte din verksamhetsbransch eller ditt teams storlek. Däremot påverkar det de tre mätbara hygienmultiplikatorerna: det flyttar den årliga sannolikheten med en faktor 0,3 till 0,5 på en jämförbar grund.

Nätfiske via återanvänd inloggningsuppgift

En hemlighetshanterare tar bort lösenordsåteranvändning mellan professionella och personliga konton. DBIR-statistiken observerar en minskning på ungefär 40 % av identitetsincidenterna i de organisationer som har rullat ut en företagshanterare.

Eliminering av delning i klartext

E-post, Slack, delade anteckningar, CSV-filer: varje överföring i klartext av en hemlighet är en ospårad exfiltreringsvektor. Ett B2B-valv ersätter dessa flöden med en klientsidekrypterad delning (zero-knowledge), med omedelbar återkallelse och åtkomstlogg.

Verifierbar HMAC-revisionskedja

Varje åtkomst till en hemlighet förseglas med HMAC-SHA-256 i en revisionskedja som du kan verifiera oberoende via ett offentligt CLI-kommando, utan att vara beroende av en proprietär binär.

06 / Källor och kalibrering

Använda offentliga rapporterför kalibreringen.

Följande fyra rapporter utgör kalibreringsdatabasen. Alla är offentliga, årliga och nedladdningsbara på sina respektive utgivares webbplatser.

  • IBM Cost of a Data Breach Report (årlig): incidentfrekvens och kostnad per företagsstorlek och bransch.
  • Verizon Data Breach Investigations Report (årlig): fördelning av incidentvektorer (nätfiske, medarbetares avgång, stöld av enhet, leverantörskompromettering).
  • ENISA Threat Landscape Report (årlig): europeisk hotöversikt, regulatorisk NIS2-kontext.
  • ANSSI Panorama de la menace informatique (årlig): siffror kalibrerade utifrån den franska kontexten och OIV-branscherna.

Antagna gränser. Denna simulator är en storleksordning, inte en granskning. Den ger dig en referenspunkt för att avgöra om en översyn av din hemlighetshantering är värd besväret. För en formell, motståndskraftig och saklig granskning av din arkitektur, konsultera en ANSSI-referenslistad PASSI. ARDNTECH EI kan inte hållas ansvarig för ett beslut som fattats enbart på grundval av detta verktyg.

07 / FAQ

Frågorvanliga om simulatorn.

De vanligaste frågorna om hur simulatorn fungerar, sekretessen för de inmatade uppgifterna och värdet av de framtagna sannolikheterna.

Skickas mina data till ARDNTECH ?

Nej, såvida du inte uttryckligen klickar på "Spara mitt resultat". Hela beräkningen utförs i din webbläsare via en offentlig Stimulus-kontroller. Inget nätverksanrop utlöses av att du bara rör reglagen eller ändrar kryssrutorna.

Hur är dessa sannolikheter kalibrerade ?

Basekoefficienterna per bransch kommer från Verizon DBIR utjämnad över tre utgåvor. Hygienmultiplikatorerna (MFA, lösenordshanterare, årlig granskning) är kalibrerade utifrån bilagan "controls effectiveness" i samma rapport, korsad med data från IBM Cost of a Data Breach. Detaljerna publiceras i avsnittet Metodik på denna sida.

Vad händer med min PDF-rapport ?

PDF-rapporten genereras på begäran på serversidan, strömmas som svar på ditt klick på knappen, och varken lagras eller indexeras på serversidan. HTTP-headern {Content-Disposition: attachment} tvingar fram en direkt nedladdning. Du får en självständig PDF som du kan behålla, dela eller bifoga ett riskdokument.

Varför 30 år som horisont ?

30 år motsvarar horisonten för en yrkeskarriär. Det är den tid som gör den aktuariella spridningen av en årlig risk påtaglig: en händelse med 2 % årlig sannolikhet når 45 % kumulativ sannolikhet över 30 år, en siffra som talar till en ledningsgrupp där "2 % i år" förblir abstrakt.

Min bransch finns inte i listan, vad ska jag välja ?

Välj den bransch som ligger närmast i fråga om attackyta och angriparnas mål. En konsultbyrå inom cybersäkerhet väljer "Konsult / tjänster". En fintech representeras bättre av "Finans / bank" än av "Tech / programvara".

Ersätter en PASSI-granskning denna simulator ?

Nej, de spelar inte samma roll. Denna simulator ger en statistisk storleksordning på några sekunder, utan åtkomst till ditt informationssystem. En ANSSI-referenslistad PASSI-granskning ger ett sakligt och motståndskraftigt konstaterande om din verkliga arkitektur, dina konfigurationer och dina processer. Simulatorn kan motivera att utlösa en granskning; den ersätter den inte.

Lagrar ARDNTECH de sparade profilerna ?

Endast i anonymiserad form: storleksintervall (bucket "2-10", "11-50" osv.), bransch normaliserad bland de nio tillgängliga, tre hygienbooleaner, incidenthistorik och det beräknade resultatet. Ingen IP, ingen user-agent, ingen sessionsidentifierare bevaras.

Hur tar jag bort min profil från den aggregerade statistiken ?

Eftersom profilerna anonymiseras vid källan finns ingen identifierare som gör det möjligt att hitta din bland de aggregerade uppgifterna. Om du vill att filen som innehåller ditt bidrag ska tas bort ur partiet, skriv till oss via kontaktsidan: vi raderar motsvarande JSONL-fil inom 72 timmar.

08 / För att gå vidare

Fördjupa varje hävstång som nämns i metodiken: zero-knowledge-arkitektur, HMAC-revisionskedja, jurisdiktionssuveränitet, målbranscher.

B2B-valv Frankrike

För organisationer som söker ett valv som hostas i Frankrikes fastland, drivet av ett bolag enligt fransk rätt, utan någon amerikansk underleverantör i datavägen.

Läs sidan

Verifierbar HMAC-revisionskedja

HMAC-SHA-256-försegling av varje händelse i en revisionskedja som kan verifieras oberoende via CLI, utan att vara beroende av en proprietär binär.

Läs sidan

Alternativ till Cloud Act

Varför ett valv som hostas i Frankrike, med franskt kapital, strukturellt undgår de extraeuropeiska rekvisitionerna enligt CLOUD Act.

Läs sidan

Säkerhetsarkitektur

Detaljerade kryptografiska val: OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. För CISO:er och PASSI-granskare.

Läs sidan

Branschvertikaler

Fem prioriterade B2B-branscher: cybersäkerhetskonsultning, tech-advokatbyråer, hälsa HDS, försvar, energi och OIV. Varje vertikal med sina specifika regulatoriska krav.

Läs sidan

Priser och planer

Free på livstid upp till 3 användare, Team-plan på 4 €/plats/månad, Business-plan på 7 €/plats/månad med SLA 99,5 %, Enterprise på offert.

Läs sidan
09 / Kom igång

Omvandla storleksordningen
till en handlingsplan.

Du har en kvantifierad uppskattning av din exponering. Nästa steg är att rulla ut den enda hävstång som flyttar sannolikheten från 35 till 65 % på de uppmätta vektorerna: ett zero-knowledge B2B-valv, hostat i Frankrike, granskningsbart av din CISO.

Allt krypterat på webbläsarsidan (zero-knowledge)
AGPL-3.0-kod, fullständigt granskningsbar
Hosting i Frankrike, fransk jurisdiktion
HMAC-revisionskedja oberoende verifierbar
Multi-organisations-pivotkonto, strikt avgränsning