凭证管理的十条准则
一套适用于任何凭证系统的通过/不通过评分表。十条技术准则,以及 Clavitor 逐一落实的具体做法。多数工具会违反其中若干条。
大多数凭证工具至少会违反其中一条。这不是指控,这是算术。
过去二十年存储机密的方式,是为必须阅读并记住它们的人类设计的。主密码、恢复短语、一个您解锁的保险库,以及一个一旦解锁便把全部内容交给任何索取者的保险库。去掉“由人来读取机密”这一前提,规则就会改变。
以下是凭证系统应当建立其上的十条准则。它们是技术性的、可测试的,并且非通过即不通过。拿任何工具对照它们来检验,包括我们的产品,数一数它守住了几条。然后请继续往下读,因为每条准则之下都写明了 Clavitor 究竟如何守住它。
1. 密钥是随机的,且没有任何人看到过它。
人能读取的机密,就是可以被钓鱼、猜测、复用,或被胁迫交出的机密。加密密钥应当是机器生成的随机材料:从不显示、从不输入、也无法从任何人类已知的信息中恢复。
Clavitor:密钥是设备在注册时生成的 256 位随机材料。没有任何人看到过它。无从钓鱼,也无从胁迫。
2. 没有主密码。硬件密钥是唯一的密钥。
主密码是一扇门,而门可以撬开。给机主的恢复短语,同样是给攻击者的恢复短语。信任根应当是一把必须在场的物理密钥,而不是一段可以强迫任何人输入的字符串。
Clavitor:没有主密码,没有恢复短语,即便作为兜底也没有。加密根是封装到您硬件密钥上的随机材料。密钥路径中不包含任何由人类选定的东西。
3. 运营方无法解密其存储的数据。
如果运行服务器的公司能读取您的机密,那么心怀不轨的员工、一份传票,或任何攻破该公司的攻击者同样可以。保密性应当建立在数学之上,而不是运营方的自律之上。
Clavitor:我们运行着服务器,却依然无法读取您的机密。解密密钥从不抵达服务器。拿走数据库、机器、备份,您带走的只是均匀随机的密文。
4. 机密从不存在于代码运行之处。
写在 .env 文件、环境变量或本地缓存中的凭证,就是在等着被下一个运行的程序抓取的凭证。一次糟糕的安装脚本不应该能带走您的密钥。代码应当获得机密的使用权,而不是其保管权。
Clavitor:程序或智能体从不持有凭证。它获得的是使用凭证的能力,在使用瞬间即时获取,从不写入磁盘,从不缓存。当恶意软件四处摸索密钥时,它找到的是一间空房。
5. 智能体无法枚举。它只能触达被点名指定的内容。
如果一个主体能够列出、搜索或浏览整个存储,一次失陷就会变成您全部资产的地图。无法枚举,是比对枚举施加任何限制都更强的控制手段。
Clavitor:在智能体界面上没有列表、没有搜索、没有发现能力。智能体只能触达被点名指定给它的内容,甚至看不到其余部分。这是在协议层面强制执行的,而不是在限流器上节流。
6. 凭证绑定到为其签发的那台机器。
假定凭证终将被窃取。关键在于它离开所属的机器后是否还有价值。一把在任何地方都能用的密钥,就是一把在攻击者笔记本电脑上也能用的密钥。
Clavitor:智能体凭证被固定到为其签发的那台机器上。把它拿走、换个地方运行,它会在任何处理逻辑介入之前即被拒绝。
7. 任何单一主体都无法搬空保险库。
正常使用只会触及少数几条机密。盗窃则试图迅速带走全部。系统应当能区分这两者,并在机主无需盯着的情况下阻止后者。
Clavitor:每个智能体都受限流约束,并遵循两次违规即锁定的规则。超出您平常的那几条而伸手过界,就会触发告警并关停该智能体。“全部拿走”的策略会撞上一堵墙。
8. 每个操作都被记录并归属到具体主体。
共享账户和静默读取会摧毁可追责性。当出问题时,您需要确切知道是“谁”,或“什么”做的,以及它触及的每一条凭证,毫无歧义。有缺口的记录不叫记录。
Clavitor:每个操作都归属到特定主体,逐智能体、逐用户,且凭证的完整生命周期——创建、读取、使用、吊销——都有据可查。
9. 凭证不会滞留在客户端。不在磁盘上,不在内存中,甚至加密的也不留。
加密的本地副本仍然是副本,而它的密钥就在同一台机器上。任何留在设备上的东西,都是攻击者可以回头再来取走的。凭证应当只存在于被使用的那一瞬间。
Clavitor:每次读取都是即时的,用完即弃。客户端上不缓存、不持久化任何内容,无论是否加密。机密只在使用的那一刻存在于内存中,随即消失。吊销之后,下一次请求即告失效。
10. 密码学是经过验证的,而非自行发明的。
自研密码学是聪明团队栽跟头的方式。保护机密的原语应当是独立评审者已经验证过的,而构建流程应当让缺少这些原语的产物无法发布。平庸且经过审计,胜过精巧。
Clavitor:保险库在静态存储时使用 FIPS 140-3 密码模块加密,且构建流程会拒绝发布缺少该模块的二进制文件。没有自创原语,没有未经审计的捷径。
过一遍这份清单
十条准则。把您现在使用的工具按清单过一遍,数一数。然后把我们的也过一遍。
我们写下这些,是因为业内大多数产品在悄无声息地违反其中若干条,而我们打造 Clavitor,就是为了让它一条也不违反。
Clavitor。为 AI 智能体而建的凭证保险库,同时也防范它们。