Підтримка України. Сервіс надається українським компаніям безкоштовно на час війни. Отримати безкоштовний доступ
Архітектура · для RSSI та DSI

Архітектура безпеки : верифіковна вашим RSSI
менш ніж за тридцять хвилин.

ARDNTECH - це B2B-сховище zero-knowledge, у якому кожен криптографічний вибір задокументовано і простежувано аж до опублікованого стандарту. Код повністю публічний під AGPL-3.0, хостинг здійснюється в Парижі у французькій юрисдикції, а ланцюг аудиту HMAC-SHA-256 верифікується у командному рядку зовнішнім аудитором. Ця сторінка підсумовує крипто-стек, формалізовану модель загроз і порядок дій, щоб RSSI сформував обґрунтований висновок, не довіряючи нам.

Zero-knowledge OpenPGP.js v6 Argon2id 256 MiB · RFC 9106 AES-256-GCM SEIPDv2 · RFC 9580 HMAC-SHA-256 ланцюг аудиту · RFC 2104 Хостинг у Франції
01 / Огляд

Три стовпи безпеки ARDNTECH.

Архітектура безпеки спирається на три кумулятивні властивості. Кожна задокументована публічно, верифіковна технічно та протиставна договірно. Жодна з трьох не залежить від сумлінності видавця.

Zero-knowledge OpenPGP для підприємств

Шифрування OpenPGP.js v6 виконується в браузері до будь-якого надсилання на сервер. Приватний ключ ніколи не покидає пристрій користувача. Повний дамп бази непридатний до використання : сервер бачить лише непрозорі блоби. Жодна вимога не може примусити нас видати секрет у відкритому вигляді, за конструкцією.

Верифіковний ланцюг аудиту HMAC

Кожна чутлива дія фіксується і скріплюється HMAC-SHA-256, зчепленим згідно з RFC 2104. Ключ HMAC ізольований від застосункової бази. Будь-яка ретроактивна зміна розриває ланцюг і виявляється за O(1) перерахунком. Публічна команда дозволяє вашому RSSI перевірити цілісність журналу, не залежачи від бінарника видавця.

Суверенітет Франції та AGPL-3.0

Хостинг у Парижі у трьох зонах доступності, одна з яких у протиядерному бункері, французька юрисдикція, експлуатація ARDNTECH. Вихідний код опубліковано під AGPL-3.0, зокрема платні функції. Самостійний хостинг підтримується в Docker Compose чи Kubernetes, без нав'язаної вихідної телеметрії.

02 / Крипто-стек

Криптографічний стек задокументований RFC за RFC.

Жодного саморобного примітиву, жодного пропрієтарного алгоритму, жодної залежності від стороннього хмарного KMS чи зовнішнього HSM. Таблиця нижче підсумовує технічні рішення та стандарти, до яких вони прив'язані. Публічний криптографічний whitepaper детально описує кожен рядок.

Застосування Примітив ARDNTECH Стандарт-орієнтир
Асиметричне шифрування X25519 для обміну, Ed25519 для підписів RFC 7748 та RFC 8032
Симетричне шифрування AES-256-GCM у режимі SEIPDv2 OpenPGP RFC 9580 (OpenPGP V6)
Виведення майстер-ключа Argon2id : 5 проходів, 256 MiB пам'яті, parallelism 4 RFC 9106
Хешування серверного пароля Argon2id із посиленими параметрами RFC 9106
Ланцюг аудиту та підпис вебхуків HMAC-SHA-256 зчеплений, ізольований ключ RFC 2104 та RFC 6234
Генерація випадкових чисел crypto.getRandomValues на боці браузера, libsodium на боці сервера W3C Web Crypto та NIST SP 800-90A
Клієнтська криптографічна бібліотека OpenPGP.js v6.3 або вище, вендорена та закріплена SRI Незалежний аудит Cure53
Порівняння за сталий час hash_equals та password_verify на боці сервера OWASP ASVS v4 §6

Жодної зовнішньої криптографічної залежності

Архітектура ARDNTECH не залежить ні від американського хмарного KMS, ні від стороннього HSM, що оплачується за використання, ні від серверного сервісу wrapping під позаєвропейською юрисдикцією. Усі чутливі операції виконуються або в браузері користувача (шифрування, розшифрування, підпис), або в серверному периметрі, який ви контролюєте (хешування, генерація випадкових чисел, ланцюг аудиту). Це свідомий архітектурний вибір, що спрощує модель загроз і усуває крипто-субпідрядників за конструкцією.

03 / Унікальна відмінність

Ланцюг аудиту HMAC : простежуваність, що верифікується.

Стандартний журнал аудиту менеджера паролів - це класичний застосунковий лог, що зберігається в базі. Його доказова цінність повністю спирається на сумлінність видавця. ARDNTECH будує інше : криптографічний ланцюг, що верифікується незалежно, PASSI чи судовим експертом, з простої замороженої копії бази.

Як це працює

Криптографічне зчеплення подій

Кожна зафіксована дія (створення, зміна, перегляд, поширення, відкликання секрету, вхід, конфігурація SSO, запуск panic mode) детерміновано серіалізується, а потім скріплюється HMAC-SHA-256, що включає HMAC попередньої події. Ключ HMAC ізольований від бази і може ротуватися. Будь-яка ретроактивна вставка, зміна чи видалення розриває ланцюг для всіх наступних подій.

Як перевірити

Публічна команда, планована, інтегровна в SIEM

Публічна команда перевірки дозволяє будь-якому аудиторові з копією бази перерахувати повний ланцюг і вказати першу розбіжність. Ця команда може виконуватися як заплановане завдання на вашій інфраструктурі та живити ваш SIEM позитивною подією цілісності або типізованим сповіщенням. Вихідний код AGPL-3.0, виконуваний без бінарника, наданого видавцем.

Унікальна відмінність на ринку

Американські масові рішення та більшість європейських гравців командного сховища мають класичний застосунковий журнал аудиту, який може змінити адміністратор із прямим доступом до бази. Жоден гравець конкурентної панелі, наскільки нам відомо, не пропонує криптографічний ланцюг аудиту, що верифікується публічною командою у командному рядку. Причина переважно архітектурна : ретро-фіттинг такого ланцюга на наявний продукт вимагає переписати модель подій і стратегію зберігання. ARDNTECH зробив цей вибір ще на етапі проєктування. Сторінка, присвячена ланцюгу аудиту HMAC, детально описує технічну конструкцію, процедуру перевірки та сценарії використання для RSSI, NIS2 та судової експертизи.

04 / Модель загроз

Модель загроз формалізована і свідома.

Модель загроз менеджера секретів ARDNTECH застосовує методології STRIDE (Microsoft) та LINDDUN (KU Leuven) за компонентом. Детальну версію опубліковано в технічній документації. Вітринна версія нижче підсумовує те, що захищено, і те, що ні, без евфемізмів.

Те, що ARDNTECH захищає

П'ять сценаріїв, покритих за конструкцією

  • Повна компрометація сервера : збережені блоби непридатні до використання без приватних ключів одержувачів, які ніколи не покидають їхній браузер.
  • Судова вимога у відкритому вигляді : видавець технічно неспроможний відповісти нічим, окрім зашифрованих блобів. Жодного механізму серверного ескроу не існує.
  • Гіпотетичний внутрішній зловмисник : ланцюг аудиту HMAC виявляє будь-яку ретроактивну зміну журналу, зокрема якщо вона походить від адміністратора з прямим SQL-доступом.
  • Ексфільтрація через стороннього субпідрядника : жоден субпідрядник не має ключів. Без зовнішнього хмарного KMS, без стороннього HSM, усе в MariaDB під вашим або нашим контролем.
  • Цільова відмова в обслуговуванні : стійка архітектура на трьох зонах доступності, rate limiting Symfony, проактивний моніторинг із черговою службою 24/7 уже з плану Business.
Те, що ARDNTECH не захищає

Три свідомі архітектурні компроміси

  • Компрометація пристрою користувача : кейлогер чи шкідливе ПЗ на машині співробітника залишається поза охопленням. Жоден продукт zero-knowledge не може захистити секрет, введений під активним кейлогером. Посилення пристрою - це спільна відповідальність із вашим DSI.
  • Втрата майстер-пароля : це фундаментальний компроміс zero-knowledge. Видавець не може відновити забутий пароль. Пом'якшення спирається на придатні для друку коди відновлення, згенеровані при реєстрації, та на процедуру призначеного спадкоємця у разі тривалої недієздатності.
  • Фішинг майстер-пароля : сайт, що видає себе за ваш інстанс, може зібрати майстер-пароль, якщо користувач його введе. Захисні рубежі залишаються класичними : паскі, 2FA TOTP, перевірка домену розширенням браузера, навчання користувачів, антифішингова політика на вході. Див. сторінку рекомендованих апаратних ключів для добору FIDO2, узгодженого з європейським суверенітетом.

Використані методології

Модель загроз менеджера секретів ARDNTECH розкладає систему на вісім компонентів : браузер користувача, застосунковий сервер, реляційна база, кеш, транзакційна пошта, приймачі вебхуків, заплановане розширення браузера, еталонне self-host розгортання. Для кожного матриця STRIDE перелічує загрози spoofing, tampering, repudiation, information disclosure, denial of service та elevation of privilege, з likelihood, severity та mitigation навпроти. Додаткова матриця LINDDUN опрацьовує загрози приватності (linkability, identifiability, detectability, disclosure, non-compliance). Повна документація надається на запит у межах супроводжуваного аудиту RSSI.

05 / Порядок дій RSSI

Як перевірити ARDNTECH : чотири конкретні кроки.

Ваш RSSI має чотири незалежні важелі для кваліфікації архітектури. Жоден не залежить від сумлінності видавця. Жоден не вимагає NDA. Жоден не потребує втручання нашої команди для початку.

Читати вихідний код AGPL-3.0

Ваш RSSI може завантажити весь код, зокрема функції Team та Business, з публічного репозиторію GitHub. Криптографічний whitepaper вказує на чутливі файли для першочергового перегляду. Розраховуйте на дві-чотири години для цільового огляду крипто-процедур.

Запустити перевірку ланцюга аудиту

Ваш RSSI може виконати команду перевірки на замороженому витягу з бази пілотного інстансу. Команда перераховує повний ланцюг HMAC і зупиняється на першій розбіжності. Виконання офлайн, без з'єднання із сервісом ARDNTECH.

Відтворити збірку Docker

Офіційні образи Docker націлені на наскрізну відтворюваність. Ваш RSSI може перезбудувати образ із вихідних кодів і порівняти дайджест з опублікованим. Цей крок виявляє будь-яку supply-chain ін'єкцію вище за реєстр.

Доручити PASSI

Ваш RSSI може доручити постачальникові аудиту, акредитованому ANSSI, незалежний огляд. ARDNTECH надає whitepaper, доступ до репозиторію та супровід референта з безпеки, без застереження про конфіденційність, що блокує фінальний звіт.

06 / Відповідність RGPD

Нативний RGPD, права оснащені на практиці.

ARDNTECH розроблено у Франції, експлуатується ARDNTECH, хоститься в материковій Франції. Права, відкриті RGPD, реалізовано технічно, а не лише обіцяно договірно.

Чотири права, оснащені в консолі

Право на портативність (Ст. 20)

Повний JSON-експорт вашого сховища, зашифровані секрети включно з їхніми метаданими аудиту. Задокументований формат, придатний для повторного імпорту в будь-який сумісний інстанс. Жодного пропрієтарного замка.

Право на заперечення (Ст. 21)

Opt-out HIBP-сканування, opt-out продуктової телеметрії, opt-out маркетингових сповіщень. Номінальне функціонування сховища не залежить від жодної опційної обробки.

Право на забуття (Ст. 17)

Каскадне видалення облікового запису, особистих сховищ та членств. Анонімізовані одностороннім хешем дані залишаються в ланцюгу аудиту для правової простежуваності, відповідно до Ст. 17 §3.b RGPD.

Право на доступ (Ст. 15)

Експорт усіх персональних даних щодо вас, окрім відкритого тексту, який ніколи не перебуває у володінні видавця. Строк SLA : 30 днів, відповідно до RGPD.

Призначений DPO. Контактні дані Уповноваженого із захисту даних опубліковано на сторінці Юридичної інформації. Політика конфіденційності детально описує обробки, строки зберігання та пов'язані правові підстави.

07 / Галузеві відповідності

Галузеві відповідності : траєкторія та опції.

ARDNTECH розроблено так, щоб вписуватися у французькі галузеві стандарти. Залежно від вашої діяльності, кілька важелів існують уже сьогодні для виконання ваших вимог : сертифікований партнерський Cloud, самостійний хостинг у вже кваліфікованого оператора або air-gap розгортання.

SecNumCloud (намічена траєкторія)

Кваліфікація SecNumCloud - це намічена мета для ARDNTECH Cloud. Не чекаючи, ліцензія AGPL-3.0 дозволяє негайне розгортання у стороннього вже кваліфікованого оператора SecNumCloud (OVHcloud, Outscale, Cloud Temple...).

HDS для сектору охорони здоров'я

Самостійний хостинг у вашого власного кваліфікованого хостера HDS вже сьогодні. Партнерський Cloud HDS заплановано на горизонті траєкторії охорони здоров'я, за умови підписання угоди з партнерським хостером HDS та окремого DPA.

OIV та NIS2

Можлива air-gap архітектура на внутрішній інфраструктурі, код AGPL-3.0, який можна аудитувати аж до криптографічного рівня, ланцюг аудиту HMAC для простежуваності, протиставної галузевим органам, безперервний експорт SIEM CEF/LEEF/OCSF/Syslog.

RGPD та CLOUD Act

Призначений DPO, права Ст. 15/17/20, оснащені в консолі, хостинг у Франції поза позаєвропейською юрисдикцією. Сторінка про альтернативу CLOUD Act детально описує юридичне позиціонування.

08 / Pentest та аудити

Незалежні аудити та аудитовані бібліотеки.

ARDNTECH бере на себе зобов'язання щодо щорічної програми аудиту та публікує свої криптографічні залежності з їхнім станом аудиту. Жодної саморобної криптографії, жодного пропрієтарного примітиву : усе простежувано аж до стандарту та опублікованого незалежного аудиту.

Три конкретні зобов'язання

  • Щорічний pentest PASSI, акредитованого ANSSI : повний незалежний аудит замовляється щороку у кваліфікованого постачальника. Стислий звіт надається під NDA клієнтам Business та Enterprise. Критичні знахідки виправляються до публікації.
  • Аудитовані криптографічні бібліотеки : OpenPGP.js v6 був аудитований Cure53, німецькою фірмою, що спеціалізується на криптографічному огляді. libsodium є еталоном галузі. Жодної крипто-процедури не розроблено всередині.
  • Програма bug bounty в підготовці : структуровану програму буде оголошено після отримання перших галузевих референсів. Тим часом описане нижче відповідальне розкриття є операційним, а публічний hall of fame відзначає будь-який дійсний звіт.
09 / Відповідальне розкриття

Відповідальне розкриття B2B-сховища ARDNTECH.

Якщо ви виявите вразливість безпеки, повідомте про неї до її оприлюднення. ARDNTECH бере на себе зобов'язання щодо точних строків, не переслідуватиме жодного дослідника, що діє сумлінно, і публікує hall of fame для відзначення дійсних звітів.

Як повідомити і що ви отримаєте натомість

Канал повідомлення

Адреса : dpo@aegirex.eu. Надається відкритий ключ PGP для шифрування вашого звіту. Файл /.well-known/security.txt, що відповідає RFC 9116, централізує контакти та політику розкриття.

Зобов'язання щодо строків

Підтвердження отримання протягом 48 робочих годин. План усунення повідомляється протягом 14 днів. Скоординований патч публікується протягом максимум 90 днів. Відзначення дослідника в публічному hall of fame, окрім запиту про протилежне.

Safe harbor

Жодних судових дій проти дослідника, що діє сумлінно : дотримання оголошеного периметра, без ексфільтрації даних третіх осіб, без навмисної відмови в обслуговуванні, повідомлення до публічного розкриття.

Поза периметром

Фішинг користувачів, соціальна інженерія підтримки, об'ємні відмови в обслуговуванні, знахідки, отримані виключно автоматизованими інструментами без ручної валідації. Див. сторінку довіри для деталей.

10 / FAQ RSSI

Вісім запитань від RSSI та аудиторів.

Вісім запитань, що найчастіше ставлять під час кваліфікації архітектури ARDNTECH RSSI, DSI чи аудитором PASSI.

Як RSSI може аудитувати ARDNTECH за 30 хвилин ?

Достатньо трьох прочитань. Криптографічний whitepaper перелічує використані примітиви (OpenPGP.js v6 з X25519/Ed25519, Argon2id із 256 MiB пам'яті, AES-256-GCM SEIPDv2, HMAC-SHA-256). Ця сторінка безпеки підсумовує формалізовану модель загроз. Вихідний код AGPL-3.0 на GitHub повністю читабельний, зокрема функції Business. Технічно підкований RSSI формує обґрунтований висновок менш ніж за годину, не підписуючи жодного NDA.

Чи можна розгорнути ARDNTECH на внутрішній air-gap інфраструктурі ?

Так. Ліцензія AGPL-3.0 дозволяє самостійний хостинг без обмежень. Еталонне розгортання задокументовано в Docker Compose та Kubernetes. Жодної вихідної телеметрії не потрібно для номінального функціонування : перевірки версій, оновлення підписів HIBP та продуктові сповіщення є opt-in. Air-gap розгортання для оператора OIV чи оборонного об'єкта технічно підтримується. Див. сторінку самостійного хостингу для деталей.

Які криптографічні алгоритми використовуються ?

Асиметрія : X25519 для обміну ключами та Ed25519 для підписів, відповідно до RFC 7748 і 8032. Симетрія : AES-256-GCM у режимі SEIPDv2 згідно з RFC 9580 OpenPGP. Виведення : Argon2id із 5 проходами, 256 MiB пам'яті, parallelism 4, згідно з RFC 9106. Аудит : HMAC-SHA-256 зчеплений згідно з RFC 2104. Генерація випадкових чисел : crypto.getRandomValues на боці браузера та random_bytes на боці сервера через libsodium.

Хто аудитує криптографію OpenPGP.js v6 ?

OpenPGP.js v6 був предметом незалежного аудиту від Cure53, німецької фірми, визнаної у наступальній безпеці та криптографічному огляді. Звіт публічний. ARDNTECH закріплює версію 6.3 або вище і застосовує стратегію SRI до бандла, що постачається в браузер. Жодного пропрієтарного крипто-модуля не розроблено всередині : усі примітиви походять з опублікованих і переглянутих спільнотою бібліотек.

Як працює ланцюг аудиту HMAC-SHA-256 ?

Кожна зафіксована подія містить часову мітку, ідентифікатор актора, ідентифікатор ресурсу та HMAC-SHA-256, обчислений на конкатенації поточного рядка та попереднього HMAC. Ключ HMAC ізольований від бази. Будь-яка ретроактивна вставка, зміна чи видалення розриває ланцюг і виявляється перерахунком. Публічна команда перевірки дозволяє зовнішньому аудиторові констатувати цілісність ланцюга, не залежачи від бінарника, наданого видавцем. Технічні деталі на сторінці ланцюга аудиту HMAC.

Як ARDNTECH позиціонується щодо CLOUD Act ?

ARDNTECH - це французька компанія, що хоститься в Парижі у трьох зонах доступності, одна з яких у протиядерному бункері. Жоден субпідрядник не має приватних ключів користувачів, які ніколи не покидають їхній браузер. Позаєвропейська вимога через судову взаємодопомогу могла б отримати лише непридатні до використання зашифровані блоби. Код AGPL-3.0 до того ж дозволяє розгортання в юрисдикції на ваш вибір. Див. альтернативу CLOUD Act та сховище, розміщене у Франції.

Якою є формалізована модель загроз ?

Модель загроз ARDNTECH застосовує методології STRIDE (Microsoft) та LINDDUN (KU Leuven) за компонентом : браузер, застосунковий сервер, база даних, кеш, транзакційна пошта, вихідні вебхуки, розширення браузера, self-host розгортання. Основні захищені сценарії - це компрометація сервера, судова вимога, внутрішній зловмисник та ексфільтрація через стороннього постачальника. Свідомі компроміси (компрометація пристрою, втрата майстер-пароля, фішинг) задокументовано без манівців. Повна документація надається на запит у межах супроводжуваного аудиту RSSI.

Як повідомити про вразливість безпеки до ARDNTECH ?

Надішліть ваш звіт на dpo@aegirex.eu, в ідеалі зашифрований ключем PGP, опублікованим у файлі /.well-known/security.txt, що відповідає RFC 9116. Зобов'язання : підтвердження отримання протягом 48 робочих годин, план усунення протягом 14 днів, скоординований патч публікується протягом максимум 90 днів. Публічний hall of fame відзначає дослідників, що подали дійсний звіт. Жодних судових дій проти дослідника, що діє сумлінно.

11 / Почати

Перевірте ARDNTECH,
не довіряйте нам.

Прочитайте код, запустіть перевірку ланцюга аудиту на витягу з вашого інстансу, доручіть PASSI, акредитованому ANSSI. ARDNTECH супроводжує вас у цьому процесі, ділиться криптографічним whitepaper і надає доступ до репозиторію без блокувального NDA. Вартість обґрунтованого висновку щодо цієї архітектури - кілька годин вашої команди безпеки, а не шестимісячний комерційний цикл.

Код AGPL-3.0, що верифікується, зокрема функції Business
Ланцюг аудиту HMAC, що верифікується публічною командою
Хостинг у Парижі, три зони, французька юрисдикція
OpenPGP.js v6, аудитований Cure53
Зобов'язання відповідального розкриття, RFC 9116