Solidaritet med Ukraina. Tjänsten erbjuds kostnadsfritt till ukrainska företag så länge kriget pågår. Begär gratis åtkomst
Maximalistisk zero-knowledge · privat beta

Dina hemligheters namn
är också krypterade.

De flesta B2B-hemlighetshanterare krypterar noggrant innehållet i lösenorden men lämnar ändå, på sin server, namnen, typerna och de associerade URL:erna i klartext. Om databasen läcker läser angriparen den fullständiga kartan över din verksamhet utan att behöva dekryptera ett enda värde. ARDNTECH tillämpar zero-knowledge på samtliga metadata: namn, kinds, URI:er krypteras från webbläsaren via OpenPGP SEIPDv2. Servern lagrar endast en ogenomskinlig blob.

OpenPGP SEIPDv2 ChaCha20-Poly1305 / AES-256 Krypterade namn Krypterade typer Krypterade URL:er Automatiserad rotation
01 / Problemet

Det som de flesta valv lämnar i klartext.

När man talar om en "zero-knowledge"-hanterare tänker man omedelbart på lösenordets värde. Ändå kretsar metadata som är minst lika talande kring detta värde: hemlighetens namn, typen, den berörda domänen, mappträdstrukturen. Många produkter krypterar endast värdet och exponerar resten för sin server, av ergonomiska skäl. Kostnaden förklaras sällan uttryckligen.

Vad en databasdump kan avslöja utan att dekryptera ett enda värde

Föreställ dig att en angripare får åtkomst till en komplett kopia av databasen hos en utgivare där endast lösenordsinnehållet är krypterat. Utan att ens attackera kryptografin kan hen rekonstruera din interna kartläggning:

  • en hemlighet med namnet "Production AWS - racine - root account" i en mapp "DevOps / Cloud", ägd av ett CTO-konto;
  • en hemlighet med namnet "SAP HANA - prod EMEA" delad med fyra finanskonton;
  • en hemlighet med namnet "Compte bancaire BNP - SCI X" delad mellan två chefer;
  • en hemlighet med namnet "Mandataire judiciaire - dossier Y" hos en advokatbyrå;
  • URL:er i klartext som pekar mot de interna verktygen: jira.entreprise.com, vpn.entreprise.com, kibana.entreprise.com.

Angriparen har inte dekrypterat ett enda lösenord. Hen känner ändå redan till din stack, dina partner, dina känsliga mappar, och har allt som behövs för att rikta en mycket övertygande nätfiskeattack mot rätt personer. Det är precis vad man kallar en "meningslös zero-knowledge"-läcka.

Namnet berättar allt

Namnet är den första informationsraden: det anger applikationen, kontot, ibland miljön. En noggrann intern namngivningskonvention exponerar det desto mer. Utan kryptering blir det indexet över din organisation.

Typen kategoriserar risken

Typ credential, typ certifikat, typ API-nyckel, typ TOTP-seed: var och en ger upplysning om känsligheten och om möjliga pivoter. En angripare sorterar på några sekunder för att isolera certifikaten och API-nycklarna.

URL:en avslöjar ekosystemet

De huvudsakliga och alternativa URL:erna beskriver hela din tekniska stack och dina partnerrelationer. De gör det möjligt för en angripare att kartlägga din perimeter utan en enda nätverksförfrågan på offrets sida.

02 / Vår metod

Ett kryptografiskt kuvert per entitet.

Varje hemlighet och varje mapp bär två ogenomskinliga kolumner på serversidan. Klartextinnehållet, som innehåller namnet, typen och mallreferenserna, serialiseras till JSON och krypteras sedan på webbläsarsidan via OpenPGP i SEIPDv2-läge, med samma nyckel som används för kryptering av payloaden. Servern dekrypterar aldrig dessa blobbar.

Plaintext

Metadatafält

Den serialiserade klartexten innehåller schemat (metadata/v1 för en hemlighet, folder_metadata/v1 för en mapp), namnet, kind (credential, api_key, certificate, note, totp eller org_template) och den eventuella referensen till en organisationsmall. Inget av dessa fält läses eller manipuleras av servern.

Chiffrement

OpenPGP SEIPDv2 i webbläsaren

Klartexten krypteras i OpenPGP RFC 9580, i SEIPDv2-läge, med en symmetrisk cipher AES-256-GCM eller ChaCha20-Poly1305 enligt klientens val. Operationen sker i användarens webbläsare via OpenPGP.js v6, granskad av Cure53. Ingen serverbaserad härledning är inblandad.

Stockage

Två ogenomskinliga kolumner på serversidan

Servern lagrar två kolumner per entitet: encrypted_metadata som innehåller det armerade PGP-meddelandet, och metadata_envelope som innehåller ett minimalt JSON-omslag (version, algoritm och kopia av ciphertexten). Inget mellanliggande fält beskriver innehållet i klartext.

Partage

Direkt omkryptering för mottagaren

När en hemlighet delas krypteras klartexten om direkt mot mottagarens publika nyckel. Det finns ingen mellanliggande symmetrisk nyckel att skydda under överföringen, ingen "masternyckel" på servern synlig för en angripare. Mindre yta, högre kostnad i återutsändning av blobbar: ett antaget arkitekturval.

Dekryptering på webbläsar- och tilläggssidan

Vid visningstillfället hämtar webbläsaren de ogenomskinliga kuverten, dekrypterar dem via en SharedWorker som isolerar den privata nyckeln från sidans kontext, och cachar klartexten i sessionStorage under flikens livstid. Cachen töms automatiskt vid låsning av valvet, vid utloggning och vid stängning av fliken. Webbläsartillägget följer samma modell i en dedikerad browser.storage.session-cache.

03 / Saklig jämförelse

Krypterade metadata per utgivare.

Tabellen nedan beskriver, för flera erkända utgivare på marknaden, hur de huvudsakliga metadata lagras enligt deras offentliga dokumentation. Den övergripande kvaliteten hos de nämnda produkterna ifrågasätts inte: jämförelsen avser endast denna precisa avgränsning. Uppgifterna är daterade 2026-08-01 och kan förändras snabbt.

Utgivare Hemlighetens namn Typ / kind URL / URI
ARDNTECH Krypterad på webbläsarsidan (OpenPGP SEIPDv2) Krypterad på webbläsarsidan Krypterad på webbläsarsidan
Bitwarden Enligt offentlig dokumentation: elementets namn lagrat i klartext i databasen för sök- och autofill-funktioner på serversidan. Typ (login, card, identity, secure note) synlig på serversidan. Associerade URL:er synliga på serversidan.
1Password Metadata krypterade i den offentliga specifikationen. Hållningsparitet på just detta fält. Krypterad i den offentliga specifikationen. Krypterad i den offentliga specifikationen.
Proton Pass Metadata krypterade på webbläsarsidan i den offentliga dokumentationen. Krypterad på webbläsarsidan. Krypterad på webbläsarsidan.
Dashlane Enligt offentlig dokumentation: objektets namn lagrat i klartext på serversidan för sökning mellan enheter och autofill. Objekttyp synlig på serversidan. Associerade domäner synliga på serversidan.
NordPass Enligt offentlig dokumentation: namn och typ exponerade på serversidan för sökning och autofill assisterade av tjänsten. Typ exponerad på serversidan. Associerade domäner exponerade på serversidan.
Passbolt v5.4 et supérieur Metadata krypterade (dedikerat kuvert infört i v5.4). Hållningsparitet med ARDNTECH. Krypterad. Krypterad.

Källor: offentlig produktdokumentation och whitepapers från de utgivare som konsulterats det angivna datumet. Förekomsten av en hemlighet med ett okrypterat namn på serversidan är inte en kryptografisk brist; det är ett produktval, motiverat av funktionerna för serversökning och assisterad autofill. ARDNTECH och Passbolt gör det motsatta valet: maximal sekretess, sökning på klientsidan efter lokal dekryptering. Om någon uppgift verkar felaktig, kontakta legal@aegirex.eu så korrigeras denna sida.

04 / Dokumenterad avvägning

Den antagna UX-kostnaden.

Att kryptera namnen har en synlig kostnad på ergonomisidan. Vi föredrar att dokumentera denna kostnad snarare än att späda ut den i marknadsföringslöftet. Hållningen förklaras uttryckligen i {{ app_name }} hotmodell, i avsnittet om antagna avvägningar.

Coût technique

Serversökning är inte längre möjlig

Ingen SQL-förfrågan LIKE eller ORDER BY på namnet kan formuleras av servern: den förfogar endast över en ogenomskinlig blob. Varje filtrerings-, sorterings- eller sökoperation på namnet måste ske efter dekryptering, alltså på klientsidan. Det är ett uttryckligt avstående från klassiska optimeringar.

Mitigation

Klientskanning efter lokal dekryptering

ARDNTECH tillämpar klientskanning: SharedWorkern dekrypterar kuverten i batch vid laddning av valvet, fyller en sessionStorage-cache och möjliggör en omedelbar sökning via lokalt filter på den dekrypterade klartexten. För ett individuellt valv med 500 poster förblir den upplevda latensen under 250 millisekunder vid första laddningen och noll därefter.

Limite haute

Mycket stora valv

Utöver flera tusen hemligheter i en och samma organisation blir kostnaden för batch-dekryptering märkbar. För de berörda organisationerna är en strategi med lazy loading per mapp och ett lokalt index som persisterar mellan sessioner under förberedelse. Denna begränsning rör inte den stora majoriteten av B2B-användningar.

Posture

Hotmodell avsnitt 5.1

Avsnittet om avancerad sekretess i hotmodellen beskriver denna avvägning i detalj, placerar den i STRIDE/LINDDUN-matrisen och listar motåtgärderna. Avvägningen är en del av det uttryckliga produktkontraktet. Inget kommersiellt budskap förminskar den.

05 / Rotation

Rotation av metadatanycklar.

Krypteringen av metadata har endast värde över tid om den åtföljs av en rotationsprocedur. En återkallelse av åtkomst, en anställds avgång, en misstanke om kompromettering kräver att blobbarna återutsänds för att utesluta den nyckel som inte längre ska dekryptera dem.

Rotation utlöst av återkallelse

När en delning återkallas eller en medlem lämnar en organisation skapas ett rotationsjobb automatiskt. Det listar alla berörda hemligheter och mappar. De behöriga klienterna tömmer jobbet, återutsänder blobbarna utan den återkallade nyckeln och bekräftar till servern.

Periodisk organisationsrotation

En administratör kan utlösa en komplett periodisk rotation av organisationen för att följa en policy "var 90:e dag" eller liknande. Jobbet återutsänder samtliga metadatakuvert utan avbrott i tjänsten.

Rotation on-demand och misstanke

För en specifik hemlighet eller mapp kan en administratör begära en omedelbar rotation, antingen i förebyggande läge eller i läget "misstanke om kompromettering". Skälet typas i HMAC-revisionskedjan, vilket skiljer brådskande rotationer från hygienrotationer.

Dedikerad revisionskedja

Varje steg (start av jobbet, bearbetning av item, slutförande, misslyckande, utgång) skrivs in i HMAC-SHA-256-kedjan med en dedikerad kind. Rotationens spårbarhet är motståndskraftig och verifierbar på samma nivå som övriga kritiska händelser.

Paritet med Passbolt v5.6-rotationen

Förmågan att rotera metadata har levererats i paritet med version 5.6 av Passbolt, som erbjuder en liknande modell med delad symmetrisk nyckel. ARDNTECH väljer en arkitektur utan delad symmetrisk nyckel: varje blob krypteras direkt för varje mottagares publika nyckel. Detta eliminerar "master key" som attackmål, i utbyte mot en återutsändningskostnad per mottagare. För organisationsvalv med färre än 10 000 hemligheter är merkostnaden försumbar.

06 / För vem

Fyra situationer där det inte är förhandlingsbart.

För vissa organisationer är en hemlighets namn inte en metadata utan en känslig uppgift i sig. Här är fyra yrkeskategorier för vilka kryptering av namnen är ett behörighetsvillkor, inte en bonusfunktion.

Reglerad bank och finans

Namnet på ett konto "administration HSM Swift" eller "åtkomst traders desk EUR" i en läcka räcker för att rikta en målinriktad attack mot högkänsliga tillgångar, utan att något lösenord har avslöjats. Den prudentiella regleringen driver mot att minimera denna yta.

Advokatbyråer

Tystnadsplikten omfattar själva existensen av vissa klientrelationer och ärenden. Ett hemlighetsnamn av typen "Dossier dirigeant X - procédure pénale" lämnat i klartext på serversidan avslöjar förekomsten av ett förfarande, vilket etiken förbjuder att röja.

Försvarssektorn och känsliga myndigheter

Samhällsviktiga operatörer, säkerhetstjänster och vissa kommuner behandlar till sin natur information vars enbart lista utgör underrättelse av värde för en motståndare. Okrypterade metadata är oförenliga med behovet av avgränsning.

Undersökande journalister

Namnet på en källa, titeln på en pågående utredning, URL:en till ett system för larmrapportering: lika många uppgifter som, exponerade på serversidan, sätter källor skyddade av lagen om skydd av journalisters källor i fara.

07 / Kom igång

Maximalistisk zero-knowledge,
som standard och utan merkostnad.

Den fullständiga krypteringen av metadata ingår i samtliga ARDNTECH-erbjudanden, inklusive gratisplanen. Ingen uppförsäljning, ingen betald modul, inget tillval att aktivera. Be om åtkomst till den privata betan för att utvärdera hållningen på en pilotorganisation, eller läs den fullständiga hotmodellen för att placera denna avvägning i lösningens övergripande arkitektur.

Namn, typer och URL:er krypterade på webbläsarsidan
OpenPGP SEIPDv2, AES-256 eller ChaCha20-Poly1305
Ingen delad symmetrisk nyckel att sikta på för en angripare
Rotation med verktygsstöd och spårad i HMAC-revisionskedjan
Ingår redan i gratisplanen, utan betalt tillval