Security Blog

Tunnistetietojen hallinnan kymmenen sääntöä

#342

October 2, 2026 · By Marketing team

← All posts

Läpäisy- ja hylkäyspisteytys mille tahansa tunnistetietojärjestelmälle. Kymmenen teknistä sääntöä ja tarkalleen se, miten Clavitor noudattaa jokaista niistä. Useimmat työkalut epäonnistuvat useampaan.

Useimmat tunnistetietotyökalut rikkovat ainakin yhden näistä. Se ei ole syytös, se on aritmetiikkaa.

Se tapa, jolla salaisuuksia on tallennettu viimeiset kaksikymmentä vuotta, suunniteltiin ihmisille, joiden piti lukea ja muistaa ne. Pääsalasanoja. Palautuslausekkeita. Talletti, jonka avaatte, ja talletti, joka avattuaan luovuttaa kaiken kaikelle pyytävälle. Poistakaa oletus, että ihminen lukee salaisuuden, ja säännöt muuttuvat.

Alla on kymmenen sääntöä, joiden varaan tunnistetietojärjestelmä pitäisi rakentaa. Ne ovat teknisiä, testattavia ja arvosteltavia läpäisy-hylkäysperiaatteella. Vertakaa niitä vastaan mitä tahansa työkalua, myös meidän, ja laskeakaa, monenko se noudattaa. Jatkakaa sitten lukemista, sillä kunkin säännön alla kerrotaan tarkalleen, miten Clavitor noudattaa sitä.

1. Avain on satunnainen, eikä ihminen näe sitä koskaan.

Salaisuus, jonka ihminen lukee, on salaisuus, jota voidaan kalastella, arvata, käyttää uudelleen tai kiristää esiin. Salauksen avaimen pitäisi olla satunnaista materiaalia, jonka kone luo, jota ei koskaan näytetä, ei kirjoiteta ja jota ei voi palauttaa mistään ihmiselle tutusta asiasta.

Clavitor: avain on 256 bittia satunnaista materiaalia, jonka laite luo rekisteröityessä. Ihminen ei näe sitä koskaan. Mitään ei voi kalastella tai kiristää.

2. Pääsalasanaa ei ole. Laitteistoavain on ainoa avain.

Pääsalasana on ovi, ja oven voi tiirikoida. Omistajan palautuslauseke on myös hyökkääjän palautuslauseke. Luottamuksen juuren pitäisi olla fyysinen avain, jonka on oltava paikalla, eikä merkkijono, jonka kuka tahansa pakotetaan kirjoittamaan.

Clavitor: ei pääsalasanaa, ei palautuslauseketta, ei edes varasuoritusta. Salauksen juuri on satunnaista materiaalia, joka on kääritty laitteistoavaimellenne. Mikään ihmisvalitsema asia ei istu avainpolulla.

3. Palveluntarjoaja ei voi purkaa tallentamiaan tietoja.

Jos palvelimia ylläpitävä yritys lukee salaisuuksianne, niin tekevät myös epärehdyllinen työntekijä, haaste tai kuka tahansa, joka murtautuu yritykseen. Luottamuksellisuuden pitäisi perustua matematiikkaan, eikä palveluntarjoajan hyvään käytökseen.

Clavitor: me ylläpidämme palvelimia emmekä silti lue salaisuusitanne. Purkuavaimet eivät koskaan saavuta palvelinta. Viekää tietokone, kone, varmuuskopiot, ja mukaanne lähtee tasaisesti satunnaista salatekstiä.

4. Salaisuudet eivät koskaan asu siellä, missä koodi suoritetaan.

Tunnistetieto .env-tiedostossa, ympäristömuuttujassa tai paikallisessa välimuistissa odottaa seuraavaksi suoritettavaa, joka nappaa sen. Yhden huonon asennusskriptin ei pitäisi pystyä viemään avaimianne. Koodin pitäisi saada käyttää salaisuutta, ei kantaa sitä.

Clavitor: ohjelma tai agentti ei koskaan hallitse tunnistetietoa. Se saa kyvyn käyttää sellaista, joka haetaan käytön hetkellä eikä koskaan kirjoiteta levylle eikä välimuistiin. Kun haittaohjelma tuntee ympäriinsä avaimia etsien, se löytää tyhjän huoneen.

5. Agentti ei voi luetella. Se tavoittaa vain sen, mikä sille nimettiin.

Jos toimija voi luetella, hakea tai selata tallettia, yksittäisestä murtumasta tulee kartta kaikesta, mitä omistatte. Kyvyttömyys luetella on vahvempi rajoite kuin mikään luettelulle asetettu raja.

Clavitor: ei luetteloa, ei hakua, ei havaintoa agentin rajapinnassa. Agentti tavoittaa sen, mikä sille on nimetty, eikä näe loppuja edes osittain. Tämä toteutetaan protokollatasolla, ei rajoiteta nopeusrajoittimessa.

6. Tunnistetieto on sidottu laitteeseen, jolle se on myönnetty.

Olettakaa, että tunnistetieto varastetaan ennemmin tai myöhemmin. Ratkaisevaa on, onko sillä mitään arvoa siltä laitteelta, johon se kuuluu. Avain, joka toimii mistä tahansa, on avain, joka toimii hyökkääjän kannettavalta.

Clavitor: agentin tunnistetieto on kiinnitetty siihen laitteeseen, jolle se on myönnetty. Nostakaa se se ja suorittakaa se muualta, niin se hylätään ennen kuin yksikään käsittelijä näkee sen.

7. Yksikään toimija ei voi tyhjentää tallettia.

Tavallinen käyttö koskee muutamaa salaisuutta. Varkaus yrittää ottaa kaiken ja nopeasti. Järjestelmän pitäisi erottaa nämä kaksi ja pysäyttää jälkimmäinen ilman, että omistajan valvoo sitä jatkuvasti.

Clavitor: jokaiselle agentille on nopeusrajoitus ja se lukittuu kahden virheen säännöllä. Jos ylittää tavallisen muutaman salaisuuden määrän, se laukaisee hälytyksen ja sammuttaa agentin. Ota-kaikki- strategia törmää muuriin.

8. Jokainen toimi kirjataan ja yhdistetään toimijaan.

Jaetut tilit ja hiljaiset luetut tuhoavat vastuuvelvollisuuden. Kun jokin menee pieleen, tarvitsette täsmällisen tiedon siitä, kuka tai mikä teki sen ja mitä tunnistetietoja se käytti, ilman epäselvyyttä. Reikäinen merkintä ei ole merkintä.

Clavitor: jokainen toimi yhdistetään tiettyyn toimijaan, agenttia ja käyttäjää kohti, ja tunnistetietoa koko elinkaari — luonti, luku, käyttö ja peruutus — on kirjattuna.

9. Yksikään tunnistetieto ei jää asiakasohjelmaan. Ei levylle, ei muistiin, ei edes salattuna.

Salattu paikallinen kopio on silti kopio, ja sen avain on samalla koneella. Kaikki, mitä laitteelle jää, on jotain, mihin hyökkääjä voi palata. Tunnistetietojen pitäisi olla olemassa vain käytön hetken.

Clavitor: jokainen luku on suora ja se poistetaan käytön jälkeen. Mitään ei välimuistiteta tai säilytetä asiakkaalla, salattuna tai muulla tavalla. Salaisuus on muistissa käytön hetken ja sen jälkeen se on poissa. Peruuttakaa se, ja se on poissa jo seuraavassa pyynnössä.

10. Kryptografia on validoitu, ei keksitty.

Itse keksitty kryptografia on tapa, jolla älykkäät tiimit häviävät. Salaisuutta suojaavien primitiivien pitäisi olla sellaisia, jotka riippumattomat tarkastajat ovat jo validoineet, ja käännöksen pitäisi tehdä mahdottomaksi julkaista ilman niitä. Tylsä ja auditoitu voittaa nokkelan.

Clavitor: talletti salataan levyn lepotilassa FIPS 140-3 -kryptografiamodulilla, ja käännös kieltäytyy julkaisemasta binääriä, josta se puuttuu. Ei keksittyjä primitiivejä, ei auditoimattomia oikoteitä.

Käykää lista läpi

Kymmenen sääntöä. Käykää nykyinen työkalunne listaan läpi ja laskekaa. Sitten käykää meidän.

Kirjoitimme nämä ylös, koska suurin osa alasta epäonnistuu hiljaisesti useampaan, ja me rakensimme Clavitorin niin, ettei se epäonnistu yhteenkään.

Clavitor. AI-agenteille rakennettu tunnistetietotalletti — ja niitä vastaan.