สิบกฎของการจัดการข้อมูลรับรอง
เกณฑ์ให้ผ่าน/ไม่ผ่านสำหรับระบบข้อมูลรับรองใด ๆ สิบกฎเชิงเทคนิค และวิธีที่ Clavitor รักษากฎแต่ละข้อไว้ได้ เครื่องมือส่วนใหญ่ไม่ผ่านหลายข้อ
เครื่องมือจัดการข้อมูลรับรองส่วนใหญ่ละเมิดกฎเหล่านี้อย่างน้อยหนึ่งข้อ นั่นไม่ใช่ข้อกล่าวหา แต่เป็นเรื่องของตัวเลข
วิธีเก็บความลับตลอดยี่สิบปีที่ผ่านมาถูกออกแบบมาสำหรับมนุษย์ที่ต้องอ่านและจำมัน รหัสผ่านหลัก วลีกู้คืน ห้องนิรภัยที่คุณปลดล็อกได้ และห้องนิรภัยที่เมื่อปลดล็อกแล้วจะส่งทุกอย่างให้ใครก็ตามที่ร้องขอ ตัดสมมติฐานที่ว่ามีคนเป็นผู้อ่านความลับออกไป กฎก็เปลี่ยน
ด้านล่างนี้คือสิบกฎที่ระบบข้อมูลรับรองควรสร้างขึ้น กฎเหล่านี้เป็นเรื่องเชิงเทคนิค ทดสอบได้ และชี้ขาดว่าผ่านหรือไม่ผ่าน ลองเอาเครื่องมือใดก็ตาม รวมถึงของเรา ไปเทียบกับกฎเหล่านี้ แล้วนับดูว่ารักษาได้กี่ข้อ จากนั้นอ่านต่อ เพราะใต้แต่ละกฎคือวิธีที่ Clavitor รักษากฎข้อนั้นไว้
1. คีย์เป็นค่าสุ่ม และไม่มีมนุษย์คนไหนเคยเห็นมัน
ความลับที่คนอ่านได้ คือความลับที่ถูกหลอกเอาไปใช้ เดาได้ ถูกนำกลับไปใช้ซ้ำ หรือถูกบังคับให้บอกได้ คีย์เข้ารหัสควรเป็นข้อมูลสุ่มที่เครื่องสร้างขึ้น ไม่เคยแสดงผล ไม่เคยพิมพ์ และกู้คืนจากสิ่งที่มนุษย์รู้ไม่ได้
Clavitor: คีย์คือข้อมูลสุ่มขนาด 256 บิตที่อุปกรณ์สร้างขึ้นตอนลงทะเบียน ไม่มีมนุษย์คนไหนเคยเห็นมัน จึงไม่มีอะไรให้หลอกหรือให้บังคับ
2. ไม่มีรหัสผ่านหลัก คีย์ฮาร์ดแวร์คือคีย์เดียวเท่านั้น
รหัสผ่านหลักคือประตู และประตูก็สะเดาะได้ วลีกู้คืนสำหรับเจ้าของ ก็คือวลีกู้คืนสำหรับผู้โจมตี รากของความน่าเชื่อถือควรเป็นคีย์กายภาพที่ต้องมีอยู่จริง ไม่ใช่ข้อความที่ใครก็บังคับให้พิมพ์ได้
Clavitor: ไม่มีรหัสผ่านหลัก ไม่มีวลีกู้คืน แม้แต่เป็นทางสำรองก็ไม่มี รากของการเข้ารหัสคือข้อมูลสุ่มที่ถูก wrap ไว้กับคีย์ฮาร์ดแวร์ของคุณ ไม่มีสิ่งที่มนุษย์เลือกเองอยู่ในเส้นทางของคีย์
3. ผู้ให้บริการถอดรหัสข้อมูลที่ตัวเองเก็บไว้ไม่ได้
ถ้าบริษัทที่รันเซิร์ฟเวอร์อ่านความลับของคุณได้ พนักงานที่คิดร้าย หมายศาล หรือใครก็ตามที่เจาะบริษัทนั้น ก็อ่านได้เช่นกัน ความลับควรตั้งอยู่บนคณิตศาสตร์ ไม่ใช่ความประพฤติที่ดีของผู้ให้บริการ
Clavitor: เรารันเซิร์ฟเวอร์เอง แต่ก็ยังอ่านความลับของคุณไม่ได้ คีย์ถอดรหัสไม่เคยไปถึงเซิร์ฟเวอร์ ยกฐานข้อมูล เครื่องแม่ข่าย และสำเนาสำรองไปทั้งหมด สิ่งที่คุณได้ไปคือข้อมูลที่เข้ารหัสแล้วซึ่งดูสุ่มสม่ำเสมอไปทั้งก้อน
4. ความลับไม่เคยอยู่ที่เดียวกับที่โค้ดรัน
ข้อมูลรับรองที่อยู่ในไฟล์ .env ตัวแปร environment หรือ local cache คือข้อมูลรับรองที่รอให้โปรแกรมถัดไปที่รันเข้ามาคว้าไป แค่สคริปต์ติดตั้งที่ไม่ดีตัวเดียว ไม่ควรเดินหอบคีย์ของคุณออกไปได้ โค้ดควรได้เพียงสิทธิ์ใช้ความลับ ไม่ใช่การถือครองมัน
Clavitor: โปรแกรมหรือ agent ไม่เคยถือข้อมูลรับรองไว้ มันได้เพียงความสามารถในการใช้งาน ซึ่งดึงมาใหม่ ณ ขณะที่ใช้ ไม่เคยเขียนลงดิสก์ ไม่เคยเก็บแคช เมื่อมัลแวร์คลำหาคีย์ สิ่งที่เจอคือห้องว่าง
5. Agent ไล่รายการไม่ได้ เข้าถึงได้เฉพาะที่ระบุชื่อไว้เท่านั้น
หากตัวหนึ่งในระบบสามารถลิสต์ ค้นหา หรือเรียกดูคลังข้อมูลได้ การเจาะสำเร็จเพียงครั้งเดียวก็กลายเป็นแผนที่ของทุกสิ่งที่คุณมี การที่ไล่รายการไม่ได้เลย เป็นการควบคุมที่เข้มกว่าการจำกัดใด ๆ ที่ตั้งไว้กับการไล่รายการ
Clavitor: ไม่มีการลิสต์ ไม่มีการค้นหา ไม่มีการค้นพบ บนพื้นผิวที่ agent เข้าถึง Agent เข้าถึงได้เฉพาะสิ่งที่ระบุชื่อไว้ และมองไม่เห็นส่วนที่เหลือด้วยซ้ำ การนี้บังคับใช้ที่ชั้นโปรโตคอล ไม่ใช่แค่ไปจำกัดอัตราที่ตัว limiter
6. ข้อมูลรับรองถูกผูกไว้กับเครื่องที่ออกให้
ให้สมมติไว้ก่อนว่าข้อมูลรับรองจะถูกขโมยในที่สุด สิ่งที่สำคัญคือเมื่ออยู่นอกเครื่องที่มันเป็นของแล้ว มันยังมีค่าอะไรหรือไม่ คีย์ที่ใช้ได้จากทุกที่ คือคีย์ที่ใช้ได้จากแล็ปท็อปของผู้โจมตี
Clavitor: ข้อมูลรับรองของ agent ถูก pin ไว้กับเครื่องที่ออกให้ หยิบมันไป แล้วรันจากที่อื่น ระบบจะปฏิเสธก่อนที่ handler ตัวใดจะเห็นมัน
7. ไม่มีตัวเรียกใช้รายเดียวกวาดห้องนิรภัยได้หมด
การใช้งานปกติแตะความลับเพียงหยิบมือ การขโมยจะพยายาามเอาทุกอย่างไปอย่างรวดเร็ว ระบบควรแยกสองอย่างนี้ออกจากกัน และหยุดอย่างหลังได้โดยที่เจ้าของไม่ต้องคอยเฝ้าดู
Clavitor: ทุก agent ถูกจำกัดอัตรา และล็อกตามกฎสองครั้ง (two-strike) ยื่นมือเกินหยิบมือปกติเมื่อไหร่ ระบบจะส่งสัญญาณเตือนและปิด agent นั้นลง กลยุทธ์กวาดให้หมดจะชนกำแพง
8. ทุกการกระทำถูกบันทึกและระบุแหล่งที่มา
บัญชีที่ใช้ร่วมกันและการอ่านแบบเงียบ ๆ ทำลายความรับผิดชอบ เมื่อเกิดปัญหา คุณต้องรู้ได้ชัดเจนว่าใคร หรืออะไร เป็นผู้ทำ และข้อมูลรับรองทุกตัวที่มันแตะต้อง โดยไม่คลุมเครือ บันทึกที่มีช่องว่างไม่ใช่บันทึก
Clavitor: ทุกการกระทำถูกระบุไปที่ตัวเรียกใช้ที่เจาะจง แยกตาม agent และตามผู้ใช้ และวงจรชีวิตทั้งหมดของข้อมูลรับรอง ทั้งสร้าง อ่าน ใช้งาน และเพิกถอน อยู่ในบันทึก
9. ไม่มีข้อมูลรับรองค้างอยู่บนไคลเอนต์ ไม่บนดิสก์ ไม่ในหน่วยความจำ แม้เข้ารหัสแล้วก็ไม่
สำเนาบนเครื่องที่เข้ารหัสแล้วก็ยังเป็นสำเนา และคีย์ของมันก็อยู่บนเครื่องเดียวกัน สิ่งใดที่พำนักอยู่บนอุปกรณ์ คือสิ่งที่ผู้โจมตีกลับมาเอาได้ ข้อมูลรับรองควรมีอยู่เฉพาะชั่วขณะที่ถูกใช้งานเท่านั้น
Clavitor: ทุกการอ่านเป็นแบบ live และถูกทิ้งทันทีที่ใช้ ไม่มีอะไรถูกแคชหรือบันทึกค้างไว้บนไคลเอนต์ ไม่ว่าจะเข้ารหัสหรือไม่ ความลับอยู่ในหน่วยความจำเฉพาะชั่วขณะที่ใช้ แล้วก็หายไป เพิกถอนเมื่อไหร่ มันจะหายไปตั้งแต่คำขอครั้งถัดไป
10. ระบบเข้ารหัสผ่านการตรวจสอบแล้ว ไม่ใช่คิดขึ้นเอง
การเข้ารหัสที่ทำเองกับมือคือทางที่ทีมเก่ง ๆ พลาด primitive ที่ปกป้องความลับควรเป็นสิ่งที่ผู้ตรวจสอบอิสระตรวจสอบผ่านแล้ว และกระบวนการ build ควรทำให้เป็นไปไม่ได้ที่จะปล่อยเวอร์ชันโดยปราศจากสิ่งเหล่านั้น จำเจแต่ผ่านการ audit ย่อมชนะความฉลาด
Clavitor: ห้องนิรภัยถูกเข้ารหัสขณะพักข้อมูลด้วยโมดูลเข้ารหัสที่ผ่าน FIPS 140-3 และกระบวนการ build จะปฏิเสธการเผยแพร่ binary ที่ขาดโมดูลนี้ ไม่มี primitive ที่คิดขึ้นเอง ไม่มีทางลัดที่ไม่ผ่าน audit
ลองรันรายการดู
สิบกฎ ลองเอาเครื่องมือที่คุณใช้อยู่ไล่ตามรายการนี้แล้วนับดู จากนั้นลองของเรา
เราเขียนกฎเหล่านี้ไว้ เพราะอุตสาหกรรมส่วนใหญ่แอบไม่ผ่านหลายข้อ และเราสร้าง Clavitor ขึ้นเพื่อไม่ให้พลาดสักข้อ
Clavitor ห้องนิรภัยข้อมูลรับรองที่สร้างขึ้นเพื่อ AI agents และเพื่อรับมือกับ AI agents