10 / FAQ RSSI
Вісім запитань від RSSI та аудиторів.
Вісім запитань, що найчастіше ставлять під час кваліфікації архітектури ARDNTECH RSSI, DSI чи аудитором PASSI.
Як RSSI може аудитувати ARDNTECH за 30 хвилин ?
+
Достатньо трьох прочитань. Криптографічний whitepaper перелічує використані примітиви (OpenPGP.js v6 з X25519/Ed25519, Argon2id із 256 MiB пам'яті, AES-256-GCM SEIPDv2, HMAC-SHA-256). Ця сторінка безпеки підсумовує формалізовану модель загроз. Вихідний код AGPL-3.0 на GitHub повністю читабельний, зокрема функції Business. Технічно підкований RSSI формує обґрунтований висновок менш ніж за годину, не підписуючи жодного NDA.
Чи можна розгорнути ARDNTECH на внутрішній air-gap інфраструктурі ?
+
Так. Ліцензія AGPL-3.0 дозволяє самостійний хостинг без обмежень. Еталонне розгортання задокументовано в Docker Compose та Kubernetes. Жодної вихідної телеметрії не потрібно для номінального функціонування : перевірки версій, оновлення підписів HIBP та продуктові сповіщення є opt-in. Air-gap розгортання для оператора OIV чи оборонного об'єкта технічно підтримується. Див. сторінку самостійного хостингу для деталей.
Які криптографічні алгоритми використовуються ?
+
Асиметрія : X25519 для обміну ключами та Ed25519 для підписів, відповідно до RFC 7748 і 8032. Симетрія : AES-256-GCM у режимі SEIPDv2 згідно з RFC 9580 OpenPGP. Виведення : Argon2id із 5 проходами, 256 MiB пам'яті, parallelism 4, згідно з RFC 9106. Аудит : HMAC-SHA-256 зчеплений згідно з RFC 2104. Генерація випадкових чисел : crypto.getRandomValues на боці браузера та random_bytes на боці сервера через libsodium.
Хто аудитує криптографію OpenPGP.js v6 ?
+
OpenPGP.js v6 був предметом незалежного аудиту від Cure53, німецької фірми, визнаної у наступальній безпеці та криптографічному огляді. Звіт публічний. ARDNTECH закріплює версію 6.3 або вище і застосовує стратегію SRI до бандла, що постачається в браузер. Жодного пропрієтарного крипто-модуля не розроблено всередині : усі примітиви походять з опублікованих і переглянутих спільнотою бібліотек.
Як працює ланцюг аудиту HMAC-SHA-256 ?
+
Кожна зафіксована подія містить часову мітку, ідентифікатор актора, ідентифікатор ресурсу та HMAC-SHA-256, обчислений на конкатенації поточного рядка та попереднього HMAC. Ключ HMAC ізольований від бази. Будь-яка ретроактивна вставка, зміна чи видалення розриває ланцюг і виявляється перерахунком. Публічна команда перевірки дозволяє зовнішньому аудиторові констатувати цілісність ланцюга, не залежачи від бінарника, наданого видавцем. Технічні деталі на сторінці ланцюга аудиту HMAC.
Як ARDNTECH позиціонується щодо CLOUD Act ?
+
ARDNTECH - це французька компанія, що хоститься в Парижі у трьох зонах доступності, одна з яких у протиядерному бункері. Жоден субпідрядник не має приватних ключів користувачів, які ніколи не покидають їхній браузер. Позаєвропейська вимога через судову взаємодопомогу могла б отримати лише непридатні до використання зашифровані блоби. Код AGPL-3.0 до того ж дозволяє розгортання в юрисдикції на ваш вибір. Див. альтернативу CLOUD Act та сховище, розміщене у Франції.
Якою є формалізована модель загроз ?
+
Модель загроз ARDNTECH застосовує методології STRIDE (Microsoft) та LINDDUN (KU Leuven) за компонентом : браузер, застосунковий сервер, база даних, кеш, транзакційна пошта, вихідні вебхуки, розширення браузера, self-host розгортання. Основні захищені сценарії - це компрометація сервера, судова вимога, внутрішній зловмисник та ексфільтрація через стороннього постачальника. Свідомі компроміси (компрометація пристрою, втрата майстер-пароля, фішинг) задокументовано без манівців. Повна документація надається на запит у межах супроводжуваного аудиту RSSI.
Як повідомити про вразливість безпеки до ARDNTECH ?
+
Надішліть ваш звіт на dpo@aegirex.eu, в ідеалі зашифрований ключем PGP, опублікованим у файлі /.well-known/security.txt, що відповідає RFC 9116. Зобов'язання : підтвердження отримання протягом 48 робочих годин, план усунення протягом 14 днів, скоординований патч публікується протягом максимум 90 днів. Публічний hall of fame відзначає дослідників, що подали дійсний звіт. Жодних судових дій проти дослідника, що діє сумлінно.