Resurser
Simulator Journal Ordlista Tillägg Tillit Tjänstestatus KontaktByt språk
Sällsynta händelser inträffar till slut. Denna simulator uppskattar, utifrån en profil som du anger på denna sida, den statistiska sannolikheten för att en hemlighetsläcka drabbar din organisation på ett år, fem år, tio år och sedan trettio år (en karriär).
Ingen sparad profil ännu: var den första.
Hela beräkningen utförs i din webbläsare. Inga data skickas till våra servrar om du inte uttryckligen klickar på "Spara mitt resultat".
Årlig sannolikhet
2,3 %
chans för läcka i år
Medianhorisont
14 år
före den nästa sannolika läckan
| Horisont | Kumulativ sannolikhet |
|---|---|
| Över 1 år | 2,3 % |
| Över 5 år | 11 % |
| Över 10 år | 21 % |
| Över 30 år (karriär) | 50 % |
Observera :
Ladda ner din PDF-rapport eller spara din profil anonymt för att bidra till den aggregerade statistiken.
Denna sida beskriver de använda koefficienterna, källorna och gränserna för den aktuariella modellen. Allt är offentligt, reproducerbart och diskuterbart.
Den kumulativa sannolikheten över N år beräknas utifrån den oberoende årliga sannolikheten P enligt den geometriska fördelningens formel:
P_kumul = 1 − (1 − P)^N
Denna formel förutsätter att åren är oberoende: ett rimligt antagande så länge ingen incident har inträffat, alltså så länge ingen strukturell faktor har avslöjats.
| P årlig | 5 år | 10 år | 30 år |
|---|---|---|---|
| 0,1 % | 0,5 % | 1,0 % | 3,0 % |
| 0,5 % | 2,5 % | 4,9 % | 14 % |
| 1,0 % | 4,9 % | 9,6 % | 26 % |
| 2,0 % | 9,6 % | 18 % | 45 % |
| 5,0 % | 23 % | 40 % | 79 % |
Nyckelläsning. En händelse med 1 % årlig sannolikhet framstår som obetydlig sedd isolerat, men representerar 26 % sannolikhet över en karriär på 30 år.
Branschbaslinje
Konsult och tjänster: 2,0 %. Tech och programvara, juridik, övrigt: 2,5 %. Industri, offentlig sektor: 3,0 %. Retail och e-handel: 3,5 %. Finans och bank: 4,0 %. Hälsa: 4,5 %. Siffror utjämnade över de tre senaste utgåvorna av Verizon DBIR, korsade med den genomsnittliga kostnaden per incident från IBM Cost of a Data Breach.
Storleksfaktor
Under 50 anställda moduleras inte baslinjen. Därutöver är ökningen sublinjär i tiologaritm: en organisation med 1 000 personer är inte exponerad 20× mer än en med 50, utan ungefär 3,3×.
Hygienmultiplikatorer
Generaliserad MFA: × 0,55 (ungefär −45 %). Lösenordshanterare för hela teamet: × 0,65 (ungefär −35 %). Granskning inom 12 månader: × 0,85 (ungefär −15 %). De tre är multiplikativa, alltså kumulativa.
Incidenthistorik
Incident inom 5 år: × 1,6 (en tidigare incident avslöjar en icke åtgärdad strukturell sårbarhet). Ingen känd incident: × 0,9. "Jag vet inte": × 1,05 (avsaknad av medvetenhet om en tidigare incident signalerar bristande detektering).
Tre typprofiler använder denna simulator i ett professionellt sammanhang. I alla tre fall är målet att ha en kvantifierad referenspunkt, försvarbar i ledningsgrupp eller inför en granskare.
Att omvandla en årlig sannolikhet till kumulativ exponering över fem och tio år ger ledningsgruppen en siffra jämförbar med kostnaden för en lösenordshanterare eller en PASSI-granskning.
En konsekvensbedömning avseende dataskydd kräver en del om "incidentsannolikhet" i riskprofilen. Simulatorns resultat, åtföljt av de källor och den metodik som publiceras på denna sida, utgör en försvarbar referenspunkt.
Simulatorn gör det möjligt att kvantifiera exponeringsdeltat mellan ett nuläge (utan generaliserad MFA, utan lösenordshanterare) och ett måltillstånd (de tre rutorna ikryssade).
Ett zero-knowledge B2B-valv förändrar inte din verksamhetsbransch eller ditt teams storlek. Däremot påverkar det de tre mätbara hygienmultiplikatorerna: det flyttar den årliga sannolikheten med en faktor 0,3 till 0,5 på en jämförbar grund.
En hemlighetshanterare tar bort lösenordsåteranvändning mellan professionella och personliga konton. DBIR-statistiken observerar en minskning på ungefär 40 % av identitetsincidenterna i de organisationer som har rullat ut en företagshanterare.
E-post, Slack, delade anteckningar, CSV-filer: varje överföring i klartext av en hemlighet är en ospårad exfiltreringsvektor. Ett B2B-valv ersätter dessa flöden med en klientsidekrypterad delning (zero-knowledge), med omedelbar återkallelse och åtkomstlogg.
Varje åtkomst till en hemlighet förseglas med HMAC-SHA-256 i en revisionskedja som du kan verifiera oberoende via ett offentligt CLI-kommando, utan att vara beroende av en proprietär binär.
Följande fyra rapporter utgör kalibreringsdatabasen. Alla är offentliga, årliga och nedladdningsbara på sina respektive utgivares webbplatser.
Antagna gränser. Denna simulator är en storleksordning, inte en granskning. Den ger dig en referenspunkt för att avgöra om en översyn av din hemlighetshantering är värd besväret. För en formell, motståndskraftig och saklig granskning av din arkitektur, konsultera en ANSSI-referenslistad PASSI. ARDNTECH EI kan inte hållas ansvarig för ett beslut som fattats enbart på grundval av detta verktyg.
De vanligaste frågorna om hur simulatorn fungerar, sekretessen för de inmatade uppgifterna och värdet av de framtagna sannolikheterna.
Nej, såvida du inte uttryckligen klickar på "Spara mitt resultat". Hela beräkningen utförs i din webbläsare via en offentlig Stimulus-kontroller. Inget nätverksanrop utlöses av att du bara rör reglagen eller ändrar kryssrutorna.
Basekoefficienterna per bransch kommer från Verizon DBIR utjämnad över tre utgåvor. Hygienmultiplikatorerna (MFA, lösenordshanterare, årlig granskning) är kalibrerade utifrån bilagan "controls effectiveness" i samma rapport, korsad med data från IBM Cost of a Data Breach. Detaljerna publiceras i avsnittet Metodik på denna sida.
PDF-rapporten genereras på begäran på serversidan, strömmas som svar på ditt klick på knappen, och varken lagras eller indexeras på serversidan. HTTP-headern {Content-Disposition: attachment} tvingar fram en direkt nedladdning. Du får en självständig PDF som du kan behålla, dela eller bifoga ett riskdokument.
30 år motsvarar horisonten för en yrkeskarriär. Det är den tid som gör den aktuariella spridningen av en årlig risk påtaglig: en händelse med 2 % årlig sannolikhet når 45 % kumulativ sannolikhet över 30 år, en siffra som talar till en ledningsgrupp där "2 % i år" förblir abstrakt.
Välj den bransch som ligger närmast i fråga om attackyta och angriparnas mål. En konsultbyrå inom cybersäkerhet väljer "Konsult / tjänster". En fintech representeras bättre av "Finans / bank" än av "Tech / programvara".
Nej, de spelar inte samma roll. Denna simulator ger en statistisk storleksordning på några sekunder, utan åtkomst till ditt informationssystem. En ANSSI-referenslistad PASSI-granskning ger ett sakligt och motståndskraftigt konstaterande om din verkliga arkitektur, dina konfigurationer och dina processer. Simulatorn kan motivera att utlösa en granskning; den ersätter den inte.
Endast i anonymiserad form: storleksintervall (bucket "2-10", "11-50" osv.), bransch normaliserad bland de nio tillgängliga, tre hygienbooleaner, incidenthistorik och det beräknade resultatet. Ingen IP, ingen user-agent, ingen sessionsidentifierare bevaras.
Eftersom profilerna anonymiseras vid källan finns ingen identifierare som gör det möjligt att hitta din bland de aggregerade uppgifterna. Om du vill att filen som innehåller ditt bidrag ska tas bort ur partiet, skriv till oss via kontaktsidan: vi raderar motsvarande JSONL-fil inom 72 timmar.
Fördjupa varje hävstång som nämns i metodiken: zero-knowledge-arkitektur, HMAC-revisionskedja, jurisdiktionssuveränitet, målbranscher.
För organisationer som söker ett valv som hostas i Frankrikes fastland, drivet av ett bolag enligt fransk rätt, utan någon amerikansk underleverantör i datavägen.
Läs sidanHMAC-SHA-256-försegling av varje händelse i en revisionskedja som kan verifieras oberoende via CLI, utan att vara beroende av en proprietär binär.
Läs sidanVarför ett valv som hostas i Frankrike, med franskt kapital, strukturellt undgår de extraeuropeiska rekvisitionerna enligt CLOUD Act.
Läs sidanDetaljerade kryptografiska val: OpenPGP.js v6, Argon2id (RFC 9106), AES-256-GCM SEIPDv2, HMAC-SHA-256 RFC 2104. För CISO:er och PASSI-granskare.
Läs sidanFem prioriterade B2B-branscher: cybersäkerhetskonsultning, tech-advokatbyråer, hälsa HDS, försvar, energi och OIV. Varje vertikal med sina specifika regulatoriska krav.
Läs sidanFree på livstid upp till 3 användare, Team-plan på 4 €/plats/månad, Business-plan på 7 €/plats/månad med SLA 99,5 %, Enterprise på offert.
Läs sidanDu har en kvantifierad uppskattning av din exponering. Nästa steg är att rulla ut den enda hävstång som flyttar sannolikheten från 35 till 65 % på de uppmätta vektorerna: ett zero-knowledge B2B-valv, hostat i Frankrike, granskningsbart av din CISO.