Otwieramy design partner program. O programie

BADANIA

Badania stojące za tym projektem.

Weryfikowalna integralność danych oznacza, że nigdy nie muszą Państwo przyjmować naszego słowa: każda gwarancja jest sformułowana jako właściwość, a potem wyprowadzona, więc Państwa recenzent może za nią pójść, podważyć ją i podpisać się pod czymś innym niż prezentacja dostawcy. Na tej stronie publikujemy te dokumenty, a także te, które obejmą to, co zbudujemy dalej. Dokumentacja techniczna jest już dostępna i opisuje ten sam projekt w innej formie.

Publikacja DataPrism

Projekt systemu od początku do końca oraz formalne gwarancje stojące za trzema właściwościami.

CO WYKAZUJE

Że te właściwości są konsekwencją projektu, a nie ustawieniem. Można prześledzić każde wyprowadzenie aż do założenia, na którym się opiera, a jeśli któreś z nich nie zachodzi w Państwa środowisku, zobaczą Państwo dokładnie, w którym miejscu argument przestaje się trzymać.

DLA KOGO

Dla architekta albo recenzenta bezpieczeństwa, który musi podpisać projekt pamięci masowej i później odpowiadać za ten podpis. Po opowieść zamiast wyprowadzenia: jak projekt staje się produktem.

Publikacja wkrótce

Publikacja o niezawodności

Modele niezawodności stojące za rozproszeniem: jak redundancja u niezależnych dostawców przekłada się na awarie i odmowy, które da się przetrwać, aż do wybranego przez Państwa progu redundancji. Matematyka trwałości wyłożona do sprawdzenia, nie do przyjęcia na wiarę.

CO WYKAZUJE

Że przetrwanie awarii jest wyliczane, a nie zakładane: po wpisaniu do modeli własnej liczby dostawców i własnego progu otrzymują Państwo kombinacje awarii i odmów, które rozproszenie pochłania, oraz tę, przy której się to kończy.

DLA KOGO

Dla inżyniera, który musi odpowiedzieć, co się dzieje, gdy dostawca zawiedzie, modelem zamiast przymiotnikiem.

Publikacja wkrótce

Przegląd architektury bezpieczeństwa

Pełny model zagrożeń: co widzi każdy z uczestników, na czym opiera się każda gwarancja i jakie decyzje kryptograficzne za nimi stoją.

CO WYKAZUJE

Kto co może odczytać i pod jakimi warunkami: dostawca, operator, organ, atakujący, każdy przeprowadzony przez architekturę. Na większość pytań z kwestionariusza bezpieczeństwa da się odpowiedzieć wprost z tego dokumentu.

DLA KOGO

Dla CISO albo inżyniera bezpieczeństwa prowadzącego due diligence przed pilotażem, który woli przeczytać niż umawiać rozmowę.

Publikacja wkrótce

CO OBEJMUJĄ PUBLIKACJE

Co formalnie oznacza weryfikowalna integralność danych.

FORMALNE GWARANCJE

Właściwości sformułowane i wyprowadzone, żeby każdą z nich sprawdzili Państwo na własnym modelu zagrożeń.

MODELE NIEZAWODNOŚCI

Co przetrwa, gdy dostawcy zawiodą albo odmówią, i gdzie leży granica, żeby próg redundancji ustawili Państwo na dowodach.

ARCHITEKTURA

Kompletna architektura, od klienta po rejestr, z zapisanym założeniem zaufania na każdym kroku.

SFORMUŁOWANE GWARANCJE

Cztery zdania, które spodziewamy się usłyszeć zacytowane.

Stawiamy te twierdzenia w całym serwisie. Pierwsze trzy to sformułowane właściwości, za którymi stoi wyprowadzenie w publikacjach. Czwarte to, co z nich wynika w praktyce. Prosimy cytować je w przeglądzie bezpieczeństwa i rozliczać nas z nich.

  • POUFNOŚĆ

    Szyfrowanie następuje przed wysłaniem. Nikt nie może odczytać Państwa danych, my również.

  • DOSTĘPNOŚĆ

    Pliki są rozpraszane z redundancją pomiędzy niezależnych dostawców. Awaria pojedynczego dostawcy nie jest w stanie unieruchomić Państwa danych.

  • INTEGRALNOŚĆ

    Każdy fragment jest adresowany treścią. Manipulacja jest wykrywalna od początku do końca.

  • PRZYMUS

    Operator, któremu doręczono żądanie, może wydać wyłącznie niekompletne fragmenty szyfrogramu. Klucz jest wyprowadzany po Państwa stronie i nigdzie nie jest przechowywany, także nie u nas.

DLACZEGO PUBLIKUJEMY

Wolimy być sprawdzeni niż przyjęci na słowo.

Infrastruktury, której powierza się najbardziej wrażliwe dane, nie powinno się oceniać po przymiotnikach, a Państwo nie powinni podpisywać się pod nią na wiarę. Publikacja projektu, z gwarancjami sformułowanymi i wyprowadzonymi, zamienia naszą opowieść o bezpieczeństwie w coś, co Państwa recenzent może zaatakować: przeczytać twierdzenia, prześledzić wyprowadzenia, poszukać luki. Państwa due diligence dostaje dokument zamiast spotkania, a jeśli znajdą Państwo lukę, chcemy o niej usłyszeć przed wszystkimi innymi.

Publikacje to jedna warstwa sprawdzalnego stosu: model zagrożeń wyłożony wprost ma powyżej własny przegląd, a SDK do szyfrowania po stronie klienta jest udokumentowany otwarcie. Każdy dokument powyżej linkuje do swojego PDF, gdy tylko zostanie opublikowany.

Ta strona jest miejscem publikacji, nie migawką jednego wydania. Dokumenty powyżej opisują system w dzisiejszym kształcie. W miarę jak projekt zyskuje kolejne możliwości, publikacje formułujące i wyprowadzające gwarancje niesione przez te możliwości ukazują się tutaj tak samo, według tej samej zasady: najpierw twierdzenie, potem wyprowadzenie za nim.

Oparte na badaniach, które publikujemy.

Dokumentacja pokazuje, jak projekt staje się SDK, który Państwa inżynierowie mogą przeczytać linia po linii.