Beveiliging

Wat er beschermd wordt, en waartegen.

Een financiële applicatie verdient een uitgesproken dreigingsmodel in plaats van geruststellende bijvoeglijke naamwoorden. Dit is waar beatrax tegen beschermt, en waartegen niet.

Waar het tegen beschermt

Een gecompromitteerde of vijandige relay

De sync-relay bewaart alleen versleutelde tekst waar hij geen sleutel voor heeft. Er één draaien geeft geen leestoegang.

Iemand op je netwerk

Sessies tussen apparaten zijn wederzijds geauthenticeerd en forward-secret, dus een meeluisteraar leert niets en kan later niets afspelen.

Een gestolen laptop

Met de app-vergrendeling aan zijn gevoelige velden op schijf versleuteld en komt de sleutel alleen vrij met je pincode of biometrie.

Een apparaat dat je niet meer vertrouwt

Verwijderen roteert de groepssleutel en verpakt hem opnieuw voor de rest, waarmee het wordt afgesneden van alles daarna.

Een kwaadaardig afschriftbestand

De XML-parser weigert alle externe entiteiten, dus een geprepareerd CAMT-bestand kan je bestandssysteem niet lezen en het netwerk niet op.

Gegevens die naar ons weglekken

Structureel onmogelijk: er is geen telemetrie en geen backend om die te ontvangen.

Waar het niet tegen beschermt

  • Malware die al als jou draait — Software die met jouw rechten op jouw machine draait, kan lezen wat jij kunt lezen. Geen enkele versleuteling op applicatieniveau overleeft dat.
  • Een zwakke wachtwoordzin — De versleuteling op schijf leidt zich af van wat jij kiest. Een te raden wachtwoordzin is een te raden sleutel.
  • Alles tegelijk kwijtraken — Geen apparaten en geen back-ups betekent geen herstel. Niemand heeft een kopie — precies dezelfde eigenschap die het privé houdt.
  • Wat je bank of mailprovider al weet — beatrax kan niet veranderen wat zij al hebben; het voorkomt alleen dat er nog een partij bij komt.

Hoe het eerlijk gehouden wordt

  • Statische analyse op het strengste niveau — De hele codebase wordt bij elke wijziging op de strengste stand geanalyseerd die het gereedschap kent.
  • Architectuurregels worden getest — Regels zoals modulegrenzen en het register van versleutelde velden worden door tests afgedwongen, zodat een terugval de CI laat falen in plaats van mee te gaan met een release.
  • De specificatie is openbaar — Het dreigingsmodel en de beveiligingseisen staan in de spec-repository, niet in reclameteksten.

Iets melden

Heb je een kwetsbaarheid gevonden, meld die dan privé via de security-advisory-route van GitHub op de productrepository in plaats van een openbaar issue te openen. Het beveiligingsbeleid in de organisatiebestanden beschrijft de reactietermijnen.