Mười quy tắc quản lý thông tin xác thực
Bộ tiêu chí đạt/không đạt cho mọi hệ thống thông tin xác thực. Mười quy tắc kỹ thuật, và chính xác cách Clavitor giữ từng quy tắc. Hầu hết công cụ đều vi phạm vài quy tắc.
Hầu hết công cụ quản lý thông tin xác thực đều vi phạm ít nhất một trong số này. Đó không phải cáo buộc, đó là phép tính.
Cách lưu trữ bí mật trong hai mươi năm qua được thiết kế cho con người, những người buộc phải đọc và ghi nhớ chúng. Mật khẩu chính. Cụm từ khôi phục. Một kho lưu trữ bạn mở khóa, và một kho lưu trữ mà khi đã mở khóa, giao mọi thứ cho bất kỳ ai yêu cầu. Bỏ đi giả định rằng con người đọc được bí mật, và các quy tắc sẽ thay đổi.
Dưới đây là mười quy tắc mà một hệ thống thông tin xác thực nên được xây dựng trên đó. Chúng mang tính kỹ thuật, kiểm chứng được, và chỉ có đạt hoặc không đạt. Đối chiếu bất kỳ công cụ nào với chúng, kể cả của chúng tôi, và đếm xem công cụ đó giữ được bao nhiêu quy tắc. Sau đó hãy đọc tiếp, vì dưới mỗi quy tắc là cách chính xác Clavitor giữ quy tắc đó.
1. Khóa là ngẫu nhiên, và không con người nào nhìn thấy nó.
Bí mật mà con người đọc được là bí mật có thể bị lừa đảo (phishing), đoán được, tái sử dụng, hoặc bị ép buộc tiết lộ. Khóa mã hóa nên là dữ liệu ngẫu nhiên do máy tạo ra, không bao giờ hiển thị, không bao giờ gõ tay, không bao giờ khôi phục được từ bất kỳ điều gì con người biết.
Clavitor: khóa là 256 bit dữ liệu ngẫu nhiên do thiết bị tạo ra khi đăng ký. Không con người nào nhìn thấy nó. Không có gì để lừa đảo hay ép buộc.
2. Không có mật khẩu chính. Khóa phần cứng là khóa duy nhất.
Mật khẩu chính là một cánh cửa, và cánh cửa có thể bị phá. Cụm từ khôi phục cho chủ sở hữu cũng là cụm từ khôi phục cho kẻ tấn công. Gốc tin cậy nên là một khóa vật lý bắt buộc phải có mặt, không phải một chuỗi ký tự mà bất kỳ ai cũng có thể bị ép gõ.
Clavitor: không mật khẩu chính, không cụm từ khôi phục, kể cả dưới dạng phương án dự phòng. Gốc mã hóa là dữ liệu ngẫu nhiên được bọc theo khóa phần cứng của bạn. Không có thứ gì do con người lựa chọn nằm trên đường dẫn khóa.
3. Nhà vận hành không thể giải mã dữ liệu mà họ lưu trữ.
Nếu công ty vận hành máy chủ đọc được bí mật của bạn, thì một nhân viên bất hảo, một trát đòi hầu tòa, hay bất kỳ ai xâm nhập công ty đó cũng đọc được. Tính bảo mật nên dựa trên toán học, không phải trên sự tử tế của nhà vận hành.
Clavitor: chúng tôi vận hành máy chủ và vẫn không thể đọc bí mật của bạn. Khóa giải mã không bao giờ chạm tới máy chủ. Lấy đi cơ sở dữ liệu, máy chủ, bản sao lưu, và thứ bạn mang đi chỉ là bản mã ngẫu nhiên đều.
4. Bí mật không bao giờ sống ở nơi mã chạy.
Thông tin xác thực trong file .env, biến môi trường, hay bộ nhớ đệm cục bộ là thông tin xác thực đang chờ chương trình chạy tiếp theo tóm lấy. Một script cài đặt xấu không nên có thể mang khóa của bạn đi mất. Mã chỉ nên được quyền dùng một bí mật, không bao giờ được quyền nắm giữ nó.
Clavitor: chương trình hay agent không bao giờ nắm giữ thông tin xác thực. Nó chỉ có khả năng dùng một thông tin, được lấy mới tại thời điểm sử dụng, không bao giờ ghi ra đĩa, không bao giờ lưu đệm. Khi phần mềm độc hại mò tìm khóa, nó thấy một căn phòng trống.
5. Agent không thể liệt kê. Nó chỉ chạm tới đúng thứ được chỉ định.
Nếu một tác nhân có thể liệt kê, tìm kiếm, hay duyệt kho lưu trữ, một lần xâm nhập duy nhất sẽ trở thành bản đồ của mọi thứ bạn sở hữu. Khả năng không thể liệt kê là biện pháp kiểm soát mạnh hơn bất kỳ giới hạn nào đặt lên việc liệt kê.
Clavitor: không liệt kê, không tìm kiếm, không khám phá trên bề mặt agent. Agent chỉ chạm tới đúng thứ được gọi tên và thậm chí không thể thấy phần còn lại. Điều này được thực thi ở tầng giao thức, không phải bị hạn chế ở tầng giới hạn tốc độ.
6. Thông tin xác thực bị gắn với máy được cấp.
Hãy giả định rằng thông tin xác thực rồi sẽ bị đánh cắp. Điều quan trọng là nó còn giá trị gì khi rời khỏi máy mà nó thuộc về. Một khóa hoạt động từ bất kỳ đâu là một khóa hoạt động từ máy tính xách tay của kẻ tấn công.
Clavitor: thông tin xác thực của agent bị ghim vào máy mà nó được cấp. Lấy nó đi, chạy nó từ nơi khác, và nó bị từ chối trước khi bất kỳ handler nào nhìn thấy.
7. Không một tác nhân duy nhất nào có thể rút trọn kho.
Sử dụng bình thường chỉ chạm tới một vài bí mật. Một vụ đánh cắp sẽ cố lấy tất cả, và lấy nhanh. Hệ thống nên phân biệt được hai điều đó và chặn cái thứ hai mà không cần chủ sở hữu phải canh chừng.
Clavitor: mọi agent đều bị giới hạn tốc độ và khóa theo quy tắc hai lần vi phạm. Chạm quá số lượng bình thường của bạn và hệ thống kích hoạt cảnh báo, đồng thời tắt agent. Chiến lược vơ vét tất cả sẽ đâm vào tường.
8. Mọi hành động đều được ghi log và quy trách nhiệm.
Tài khoản dùng chung và các lần đọc im lặng phá hủy tính quy trách nhiệm. Khi có sự cố, bạn cần biết chính xác ai, hoặc cái gì, đã làm điều đó, và mọi thông tin xác thực nó đã chạm tới, không một chút mơ hồ. Một bản ghi có lỗ hổng không phải là bản ghi.
Clavitor: mọi hành động được quy cho một tác nhân cụ thể, theo từng agent và từng người dùng, và toàn bộ vòng đời của một thông tin xác thực, tạo, đọc, sử dụng và thu hồi, đều được ghi vào hồ sơ.
9. Không thông tin xác thực nào tồn tại lâu trên máy khách. Không trên đĩa, không trong bộ nhớ, thậm chí không ở dạng đã mã hóa.
Một bản sao cục bộ đã mã hóa vẫn là bản sao, và khóa giải mã nó nằm trên chính máy đó. Bất cứ thứ gì còn lại trên thiết bị đều là thứ kẻ tấn công có thể quay lại lấy. Thông tin xác thực chỉ nên tồn tại trong khoảnh khắc nó được sử dụng.
Clavitor: mọi lần đọc đều trực tiếp và bị hủy ngay khi dùng xong. Không có gì được lưu đệm hay ghi bền trên máy khách, dù đã mã hóa hay chưa. Bí mật nằm trong bộ nhớ trong khoảnh khắc sử dụng, rồi biến mất. Thu hồi nó và nó biến mất ở yêu cầu kế tiếp.
10. Phần mật mã được kiểm chứng, không phải tự chế.
Mật mã tự chế là cách những đội ngũ thông minh đánh mất. Các nguyên tố mật mã bảo vệ bí mật nên là những thứ mà các kiểm toán viên độc lập đã kiểm chứng, và quy trình build nên khiến việc phát hành mà thiếu chúng là bất khả thi. Tẻ nhạt nhưng đã kiểm toán vẫn tốt hơn thông minh.
Clavitor: kho lưu trữ được mã hóa khi lưu trữ bằng mô-đun mật mã FIPS 140-3, và quy trình build từ chối xuất bản một binary thiếu nó. Không có nguyên tố mật mã tự chế, không có lối tắt chưa kiểm toán.
Chạy thử danh sách
Mười quy tắc. Chạy thử công cụ hiện tại của bạn theo danh sách và đếm. Sau đó chạy thử của chúng tôi.
Chúng tôi ghi lại những điều này vì phần lớn ngành công nghiệp âm thầm vi phạm vài quy tắc, và chúng tôi xây dựng Clavitor để không vi phạm quy tắc nào.
Clavitor. Kho thông tin xác thực được xây dựng cho AI agent, và để chống lại chính chúng.