Wir starten ein design partner program. Zum Programm

FORSCHUNG

Die Forschung hinter dem Design.

Belegbare Datenintegrität heißt, dass Sie uns nie glauben müssen: Jede Garantie wird als Eigenschaft formuliert und dann hergeleitet. Ihr Prüfer kann ihr folgen, ihr widersprechen und etwas anderes abzeichnen als eine Anbieterpräsentation. Auf dieser Seite werden diese Dokumente veröffentlicht, und hier erscheinen auch die Dokumente zu dem, was wir als Nächstes bauen. Die technische Dokumentation ist bereits online und behandelt dasselbe Design in anderer Form.

DataPrism-Paper

Das Design des Systems von Anfang bis Ende und die formalen Garantien hinter den drei Eigenschaften.

WAS ES ZEIGT

Dass die Eigenschaften Folgen des Designs sind, keine Einstellungen. Sie können jede Herleitung bis zu der Annahme verfolgen, auf der sie ruht, und wenn eine davon in Ihrer Umgebung nicht gilt, sehen Sie genau, wo die Argumentation aufhört zu tragen.

FÜR WEN ES IST

Für den Architekten oder Sicherheitsprüfer, der ein Speicherdesign abzeichnen und später für diese Unterschrift geradestehen muss. Für die Erzählung statt der Herleitung lesen Sie wie aus dem Design ein Produkt wird.

Erscheint in Kürze

Paper zur Zuverlässigkeit

Die Zuverlässigkeitsmodelle hinter der Verteilung: wie Redundanz über unabhängige Anbieter zu überstehbaren Ausfällen und Weigerungen wird, bis zu der Redundanzschwelle, die Sie wählen. Die Mathematik der Haltbarkeit, so aufgeschrieben, dass man sie nachrechnet statt sie zu glauben.

WAS ES ZEIGT

Dass das Überstehen eines Ausfalls berechnet und nicht erhofft wird: Setzen Sie Ihre eigene Anbieterzahl und Ihre eigene Schwelle in die Modelle ein, und Sie erhalten die Kombinationen aus Ausfällen und Weigerungen, die die Verteilung auffängt, und die eine, bei der sie aufhört.

FÜR WEN ES IST

Für den Ingenieur, der beantworten muss, was passiert, wenn ein Anbieter ausfällt, mit einem Modell statt mit einem Adjektiv.

Erscheint in Kürze

Überblick zur Sicherheitsarchitektur

Das vollständige Bedrohungsmodell: was jeder Akteur sehen kann, worauf jede Garantie ruht und welche kryptografischen Entscheidungen dahinterstehen.

WAS ES ZEIGT

Wer was unter welchen Bedingungen lesen kann: Anbieter, Betreiber, Behörde, Angreifer, jeder einzeln gegen die Architektur durchgegangen. Das meiste, was ein Sicherheitsfragebogen fragt, lässt sich direkt aus diesem Dokument beantworten.

FÜR WEN ES IST

Für den CISO oder Security Engineer, der vor einem Pilotprojekt die Due Diligence führt und lieber liest, als einen Termin zu buchen.

Erscheint in Kürze

WAS DIE PAPERS ABDECKEN

Was belegbare Datenintegrität formal bedeutet.

FORMALE GARANTIEN

Die Eigenschaften formuliert und hergeleitet, damit Sie jede einzelne gegen Ihr eigenes Bedrohungsmodell prüfen können.

ZUVERLÄSSIGKEITSMODELLE

Was übersteht, wenn Anbieter ausfallen oder sich weigern, und wo die Grenze liegt, damit Sie Ihre Redundanzschwelle auf Belege stützen.

ARCHITEKTUR

Die vollständige Architektur, vom Client bis zum Register, mit der Vertrauensannahme jedes Schritts schriftlich festgehalten.

FORMULIERTE GARANTIEN

Vier Sätze, die man uns zitieren wird.

Wir stellen diese Behauptungen überall auf dieser Site auf. Die ersten drei sind formulierte Eigenschaften mit einer Herleitung in den Papers dahinter. Die vierte ist das, was in der Praxis daraus folgt. Zitieren Sie sie in Ihrer Sicherheitsprüfung, und halten Sie uns daran fest.

  • VERTRAULICHKEIT

    Die Verschlüsselung erfolgt vor dem Upload. Niemand kann Ihre Daten lesen, wir eingeschlossen.

  • VERFÜGBARKEIT

    Dateien werden mit Redundanz über unabhängige Anbieter verteilt. Der Ausfall eines einzelnen Anbieters kann Ihre Daten nicht unerreichbar machen.

  • INTEGRITÄT

    Jedes Fragment ist inhaltsadressiert. Manipulation ist von Ende zu Ende erkennbar.

  • ERZWUNGENE HERAUSGABE

    Ein Betreiber, dem eine Anordnung zugestellt wird, kann nur unvollständige Fragmente Chiffretext herausgeben. Der Schlüssel wird auf Ihrer Seite abgeleitet und nirgends gespeichert, auch hier nicht.

WARUM WIR VERÖFFENTLICHEN

Uns ist lieber, geprüft zu werden als geglaubt.

Infrastruktur, die nach Ihren sensibelsten Daten fragt, sollte nicht anhand von Adjektiven bewertet werden, und Sie sollten nichts auf Treu und Glauben abzeichnen müssen. Das Design zu veröffentlichen, mit formulierten und hergeleiteten Garantien, macht aus unserer Sicherheitserzählung etwas, das Ihr Prüfer angreifen kann: die Behauptungen lesen, den Herleitungen folgen, die Lücke suchen. Ihre Due Diligence bekommt ein Dokument statt eines Termins, und wenn Sie eine Lücke finden, wollen wir davon erfahren, bevor es jemand anderes tut.

Die Papers sind eine Schicht eines prüfbaren Stapels: das Bedrohungsmodell in einfachen Worten hat oben seinen eigenen Überblick, und das SDK für clientseitige Verschlüsselung ist offen dokumentiert. Jedes Dokument oben verlinkt sein PDF, sobald dieses Dokument veröffentlicht ist.

Diese Seite ist ein Ort, keine Momentaufnahme einer einzelnen Auslieferung. Die Dokumente oben decken das System ab, wie es heute steht. Wenn das Design Fähigkeiten hinzugewinnt, werden die Papers, die die Garantien dieser Fähigkeiten formulieren und herleiten, hier auf demselben Weg veröffentlicht, nach derselben Regel: erst eine Behauptung, dann die Herleitung dahinter.

Auf Forschung gebaut, die wir veröffentlichen.

Die Dokumentation zeigt, wie aus dem Design ein SDK wird, das Ihre Ingenieure Zeile für Zeile lesen können.