BADANIA
Badania stojące za tym projektem.
Weryfikowalna integralność danych oznacza, że nigdy nie muszą Państwo przyjmować naszego słowa: każda gwarancja jest sformułowana jako właściwość, a potem wyprowadzona, więc Państwa recenzent może za nią pójść, podważyć ją i podpisać się pod czymś innym niż prezentacja dostawcy. Na tej stronie publikujemy te dokumenty, a także te, które obejmą to, co zbudujemy dalej. Dokumentacja techniczna jest już dostępna i opisuje ten sam projekt w innej formie.
Publikacja DataPrism
Projekt systemu od początku do końca oraz formalne gwarancje stojące za trzema właściwościami.
CO WYKAZUJE
Że te właściwości są konsekwencją projektu, a nie ustawieniem. Można prześledzić każde wyprowadzenie aż do założenia, na którym się opiera, a jeśli któreś z nich nie zachodzi w Państwa środowisku, zobaczą Państwo dokładnie, w którym miejscu argument przestaje się trzymać.
DLA KOGO
Dla architekta albo recenzenta bezpieczeństwa, który musi podpisać projekt pamięci masowej i później odpowiadać za ten podpis. Po opowieść zamiast wyprowadzenia: jak projekt staje się produktem.
Publikacja wkrótce
Publikacja o niezawodności
Modele niezawodności stojące za rozproszeniem: jak redundancja u niezależnych dostawców przekłada się na awarie i odmowy, które da się przetrwać, aż do wybranego przez Państwa progu redundancji. Matematyka trwałości wyłożona do sprawdzenia, nie do przyjęcia na wiarę.
CO WYKAZUJE
Że przetrwanie awarii jest wyliczane, a nie zakładane: po wpisaniu do modeli własnej liczby dostawców i własnego progu otrzymują Państwo kombinacje awarii i odmów, które rozproszenie pochłania, oraz tę, przy której się to kończy.
DLA KOGO
Dla inżyniera, który musi odpowiedzieć, co się dzieje, gdy dostawca zawiedzie, modelem zamiast przymiotnikiem.
Publikacja wkrótce
Przegląd architektury bezpieczeństwa
Pełny model zagrożeń: co widzi każdy z uczestników, na czym opiera się każda gwarancja i jakie decyzje kryptograficzne za nimi stoją.
CO WYKAZUJE
Kto co może odczytać i pod jakimi warunkami: dostawca, operator, organ, atakujący, każdy przeprowadzony przez architekturę. Na większość pytań z kwestionariusza bezpieczeństwa da się odpowiedzieć wprost z tego dokumentu.
DLA KOGO
Dla CISO albo inżyniera bezpieczeństwa prowadzącego due diligence przed pilotażem, który woli przeczytać niż umawiać rozmowę.
Publikacja wkrótce
CO OBEJMUJĄ PUBLIKACJE
Co formalnie oznacza weryfikowalna integralność danych.
FORMALNE GWARANCJE
Właściwości sformułowane i wyprowadzone, żeby każdą z nich sprawdzili Państwo na własnym modelu zagrożeń.
MODELE NIEZAWODNOŚCI
Co przetrwa, gdy dostawcy zawiodą albo odmówią, i gdzie leży granica, żeby próg redundancji ustawili Państwo na dowodach.
ARCHITEKTURA
Kompletna architektura, od klienta po rejestr, z zapisanym założeniem zaufania na każdym kroku.
SFORMUŁOWANE GWARANCJE
Cztery zdania, które spodziewamy się usłyszeć zacytowane.
Stawiamy te twierdzenia w całym serwisie. Pierwsze trzy to sformułowane właściwości, za którymi stoi wyprowadzenie w publikacjach. Czwarte to, co z nich wynika w praktyce. Prosimy cytować je w przeglądzie bezpieczeństwa i rozliczać nas z nich.
-
POUFNOŚĆ
Szyfrowanie następuje przed wysłaniem. Nikt nie może odczytać Państwa danych, my również.
-
DOSTĘPNOŚĆ
Pliki są rozpraszane z redundancją pomiędzy niezależnych dostawców. Awaria pojedynczego dostawcy nie jest w stanie unieruchomić Państwa danych.
-
INTEGRALNOŚĆ
Każdy fragment jest adresowany treścią. Manipulacja jest wykrywalna od początku do końca.
-
PRZYMUS
Operator, któremu doręczono żądanie, może wydać wyłącznie niekompletne fragmenty szyfrogramu. Klucz jest wyprowadzany po Państwa stronie i nigdzie nie jest przechowywany, także nie u nas.
DLACZEGO PUBLIKUJEMY
Wolimy być sprawdzeni niż przyjęci na słowo.
Infrastruktury, której powierza się najbardziej wrażliwe dane, nie powinno się oceniać po przymiotnikach, a Państwo nie powinni podpisywać się pod nią na wiarę. Publikacja projektu, z gwarancjami sformułowanymi i wyprowadzonymi, zamienia naszą opowieść o bezpieczeństwie w coś, co Państwa recenzent może zaatakować: przeczytać twierdzenia, prześledzić wyprowadzenia, poszukać luki. Państwa due diligence dostaje dokument zamiast spotkania, a jeśli znajdą Państwo lukę, chcemy o niej usłyszeć przed wszystkimi innymi.
Publikacje to jedna warstwa sprawdzalnego stosu: model zagrożeń wyłożony wprost ma powyżej własny przegląd, a SDK do szyfrowania po stronie klienta jest udokumentowany otwarcie. Każdy dokument powyżej linkuje do swojego PDF, gdy tylko zostanie opublikowany.
Ta strona jest miejscem publikacji, nie migawką jednego wydania. Dokumenty powyżej opisują system w dzisiejszym kształcie. W miarę jak projekt zyskuje kolejne możliwości, publikacje formułujące i wyprowadzające gwarancje niesione przez te możliwości ukazują się tutaj tak samo, według tej samej zasady: najpierw twierdzenie, potem wyprowadzenie za nim.
Oparte na badaniach, które publikujemy.
Dokumentacja pokazuje, jak projekt staje się SDK, który Państwa inżynierowie mogą przeczytać linia po linii.