InvarraKundenportal

Sicherheit

Sicherheit bei Invarra

Wie Phalanx Vorschlag, Autorisierung und Ausführung einer Aktion trennt, was Ihre Verantwortung bleibt und wie Sie eine Schwachstelle in Phalanx oder einer Invarra-Website melden.

Sicherheitseigenschaften von Phalanx

Das Design geht davon aus, dass der Agent falsch liegen oder manipuliert werden kann. Es begrenzt die Wirkung eines falschen Vorschlags, statt jeden erkennen zu wollen.

EigenschaftWas sie bedeutet
Autorität aus AuthentifizierungDer Aufgabenumfang stammt aus der signierten Bestätigung Ihrer Anwendung zu Benutzer, Sitzung und Ressource, niemals aus der Modellausgabe.
Getrennte RollenAgenten-, Anwendungs-, Betreiber-, Konnektor- und Release-Signatur-Zugangsdaten sind getrennt. Agentenzugangsdaten erlauben nur Vorschläge.
Signierte AutorisierungVerträge, Aktivierungen, Autoritätsobjekte und Belegreferenzen sind signiert.
Einmal verwendbare ErlaubnisseJede Erlaubnis umfasst eine genaue Operation; der Konnektor validiert sie zur Ausführungszeit erneut.
Trennung der ZugangsdatenGeschäftszugangsdaten liegen bei geschützten Konnektoren mit festen Routen, deklarierten Zielen, begrenzten Eingaben und Ergebnissen sowie DNS- und Weiterleitungsbeschränkungen.
Authentifizierte VerbindungenRemote-Verbindungen validieren TLS-Hostnamen und Zertifikate; signierte Anfragen schützen vor Wiederholungsangriffen.
Dauerhafter ZustandAufgaben, Budgets, Erlaubnisse, HOLDs und Operationen überstehen Neustarts.
Sperrt im FehlerfallNicht vertrauenswürdige Identität, veralteter oder ungültiger Zustand, Konfigurationsabweichungen und erschöpfte Ressourcen stoppen geschützte Aktionen.
Verifizierte LieferketteSignierte Artefakte, per Digest festgelegte Images und eine Software-Stückliste.
Verschlüsselte SicherungenVollständige Zustandssicherungen verwenden X25519, HKDF-SHA256 und AES-256-GCM und werden für einen Schlüssel verschlüsselt, den nur Sie besitzen.

Was Sie absichern

Phalanx schützt eine Aktion, wenn ihre Zugangsdaten und ihr Ausführungsweg hinter dem Gateway liegen und jeder gleichwertige Weg geschlossen wurde.

Die Vertrauensgrenze umfasst Ihren Host, Ihr Identitätssystem, die signierte Richtlinie, maßgebliche Zustandsquellen, den geschützten Konnektor und das Backend sowie dauerhaften Speicher. Sie betreiben diese Komponenten und müssen alle anderen Zugangsdaten isolieren, die dieselbe Aktion ermöglichen.

Sicherheitsproblem melden

Finden Sie eine mögliche Schwachstelle in Phalanx oder einer Invarra-Website, senden Sie eine übergeordnete Beschreibung: was betroffen ist, was passieren könnte, ob es reproduzierbar ist und wie wir Sie erreichen.

Lassen Sie Zugangsdaten, private Kundendaten und Exploit-Payloads aus der ersten Nachricht weg. Wir vereinbaren einen geeigneten Kanal für Details.

Nutzen Sie die Demonstration innerhalb ihrer angezeigten Regeln.

Die öffentliche Demonstration ist eine geführte Produktumgebung. Nutzen Sie die ausdrücklich angebotenen Interaktionen und folgen Sie den angezeigten Anweisungen. Sie erlaubt keine Infrastrukturtests, Dienststörungen, Zugriffe auf Daten anderer Benutzer oder Tests fremder Systeme.

Entdecken Sie eine unerwartete Datenoffenlegung oder Plattformschwachstelle, beenden Sie die Interaktion und melden Sie sie vertraulich.