FORSCHUNG
Die Forschung hinter dem Design.
Belegbare Datenintegrität heißt, dass Sie uns nie glauben müssen: Jede Garantie wird als Eigenschaft formuliert und dann hergeleitet. Ihr Prüfer kann ihr folgen, ihr widersprechen und etwas anderes abzeichnen als eine Anbieterpräsentation. Auf dieser Seite werden diese Dokumente veröffentlicht, und hier erscheinen auch die Dokumente zu dem, was wir als Nächstes bauen. Die technische Dokumentation ist bereits online und behandelt dasselbe Design in anderer Form.
DataPrism-Paper
Das Design des Systems von Anfang bis Ende und die formalen Garantien hinter den drei Eigenschaften.
WAS ES ZEIGT
Dass die Eigenschaften Folgen des Designs sind, keine Einstellungen. Sie können jede Herleitung bis zu der Annahme verfolgen, auf der sie ruht, und wenn eine davon in Ihrer Umgebung nicht gilt, sehen Sie genau, wo die Argumentation aufhört zu tragen.
FÜR WEN ES IST
Für den Architekten oder Sicherheitsprüfer, der ein Speicherdesign abzeichnen und später für diese Unterschrift geradestehen muss. Für die Erzählung statt der Herleitung lesen Sie wie aus dem Design ein Produkt wird.
Erscheint in Kürze
Paper zur Zuverlässigkeit
Die Zuverlässigkeitsmodelle hinter der Verteilung: wie Redundanz über unabhängige Anbieter zu überstehbaren Ausfällen und Weigerungen wird, bis zu der Redundanzschwelle, die Sie wählen. Die Mathematik der Haltbarkeit, so aufgeschrieben, dass man sie nachrechnet statt sie zu glauben.
WAS ES ZEIGT
Dass das Überstehen eines Ausfalls berechnet und nicht erhofft wird: Setzen Sie Ihre eigene Anbieterzahl und Ihre eigene Schwelle in die Modelle ein, und Sie erhalten die Kombinationen aus Ausfällen und Weigerungen, die die Verteilung auffängt, und die eine, bei der sie aufhört.
FÜR WEN ES IST
Für den Ingenieur, der beantworten muss, was passiert, wenn ein Anbieter ausfällt, mit einem Modell statt mit einem Adjektiv.
Erscheint in Kürze
Überblick zur Sicherheitsarchitektur
Das vollständige Bedrohungsmodell: was jeder Akteur sehen kann, worauf jede Garantie ruht und welche kryptografischen Entscheidungen dahinterstehen.
WAS ES ZEIGT
Wer was unter welchen Bedingungen lesen kann: Anbieter, Betreiber, Behörde, Angreifer, jeder einzeln gegen die Architektur durchgegangen. Das meiste, was ein Sicherheitsfragebogen fragt, lässt sich direkt aus diesem Dokument beantworten.
FÜR WEN ES IST
Für den CISO oder Security Engineer, der vor einem Pilotprojekt die Due Diligence führt und lieber liest, als einen Termin zu buchen.
Erscheint in Kürze
WAS DIE PAPERS ABDECKEN
Was belegbare Datenintegrität formal bedeutet.
FORMALE GARANTIEN
Die Eigenschaften formuliert und hergeleitet, damit Sie jede einzelne gegen Ihr eigenes Bedrohungsmodell prüfen können.
ZUVERLÄSSIGKEITSMODELLE
Was übersteht, wenn Anbieter ausfallen oder sich weigern, und wo die Grenze liegt, damit Sie Ihre Redundanzschwelle auf Belege stützen.
ARCHITEKTUR
Die vollständige Architektur, vom Client bis zum Register, mit der Vertrauensannahme jedes Schritts schriftlich festgehalten.
FORMULIERTE GARANTIEN
Vier Sätze, die man uns zitieren wird.
Wir stellen diese Behauptungen überall auf dieser Site auf. Die ersten drei sind formulierte Eigenschaften mit einer Herleitung in den Papers dahinter. Die vierte ist das, was in der Praxis daraus folgt. Zitieren Sie sie in Ihrer Sicherheitsprüfung, und halten Sie uns daran fest.
-
VERTRAULICHKEIT
Die Verschlüsselung erfolgt vor dem Upload. Niemand kann Ihre Daten lesen, wir eingeschlossen.
-
VERFÜGBARKEIT
Dateien werden mit Redundanz über unabhängige Anbieter verteilt. Der Ausfall eines einzelnen Anbieters kann Ihre Daten nicht unerreichbar machen.
-
INTEGRITÄT
Jedes Fragment ist inhaltsadressiert. Manipulation ist von Ende zu Ende erkennbar.
-
ERZWUNGENE HERAUSGABE
Ein Betreiber, dem eine Anordnung zugestellt wird, kann nur unvollständige Fragmente Chiffretext herausgeben. Der Schlüssel wird auf Ihrer Seite abgeleitet und nirgends gespeichert, auch hier nicht.
WARUM WIR VERÖFFENTLICHEN
Uns ist lieber, geprüft zu werden als geglaubt.
Infrastruktur, die nach Ihren sensibelsten Daten fragt, sollte nicht anhand von Adjektiven bewertet werden, und Sie sollten nichts auf Treu und Glauben abzeichnen müssen. Das Design zu veröffentlichen, mit formulierten und hergeleiteten Garantien, macht aus unserer Sicherheitserzählung etwas, das Ihr Prüfer angreifen kann: die Behauptungen lesen, den Herleitungen folgen, die Lücke suchen. Ihre Due Diligence bekommt ein Dokument statt eines Termins, und wenn Sie eine Lücke finden, wollen wir davon erfahren, bevor es jemand anderes tut.
Die Papers sind eine Schicht eines prüfbaren Stapels: das Bedrohungsmodell in einfachen Worten hat oben seinen eigenen Überblick, und das SDK für clientseitige Verschlüsselung ist offen dokumentiert. Jedes Dokument oben verlinkt sein PDF, sobald dieses Dokument veröffentlicht ist.
Diese Seite ist ein Ort, keine Momentaufnahme einer einzelnen Auslieferung. Die Dokumente oben decken das System ab, wie es heute steht. Wenn das Design Fähigkeiten hinzugewinnt, werden die Papers, die die Garantien dieser Fähigkeiten formulieren und herleiten, hier auf demselben Weg veröffentlicht, nach derselben Regel: erst eine Behauptung, dann die Herleitung dahinter.
Auf Forschung gebaut, die wir veröffentlichen.
Die Dokumentation zeigt, wie aus dem Design ein SDK wird, das Ihre Ingenieure Zeile für Zeile lesen können.