Sicherheit
Sicherheit bei Invarra
Wie Phalanx Vorschlag, Autorisierung und Ausführung einer Aktion trennt, was Ihre Verantwortung bleibt und wie Sie eine Schwachstelle in Phalanx oder einer Invarra-Website melden.
Sicherheitseigenschaften von Phalanx
Das Design geht davon aus, dass der Agent falsch liegen oder manipuliert werden kann. Es begrenzt die Wirkung eines falschen Vorschlags, statt jeden erkennen zu wollen.
| Eigenschaft | Was sie bedeutet |
|---|---|
| Autorität aus Authentifizierung | Der Aufgabenumfang stammt aus der signierten Bestätigung Ihrer Anwendung zu Benutzer, Sitzung und Ressource, niemals aus der Modellausgabe. |
| Getrennte Rollen | Agenten-, Anwendungs-, Betreiber-, Konnektor- und Release-Signatur-Zugangsdaten sind getrennt. Agentenzugangsdaten erlauben nur Vorschläge. |
| Signierte Autorisierung | Verträge, Aktivierungen, Autoritätsobjekte und Belegreferenzen sind signiert. |
| Einmal verwendbare Erlaubnisse | Jede Erlaubnis umfasst eine genaue Operation; der Konnektor validiert sie zur Ausführungszeit erneut. |
| Trennung der Zugangsdaten | Geschäftszugangsdaten liegen bei geschützten Konnektoren mit festen Routen, deklarierten Zielen, begrenzten Eingaben und Ergebnissen sowie DNS- und Weiterleitungsbeschränkungen. |
| Authentifizierte Verbindungen | Remote-Verbindungen validieren TLS-Hostnamen und Zertifikate; signierte Anfragen schützen vor Wiederholungsangriffen. |
| Dauerhafter Zustand | Aufgaben, Budgets, Erlaubnisse, HOLDs und Operationen überstehen Neustarts. |
| Sperrt im Fehlerfall | Nicht vertrauenswürdige Identität, veralteter oder ungültiger Zustand, Konfigurationsabweichungen und erschöpfte Ressourcen stoppen geschützte Aktionen. |
| Verifizierte Lieferkette | Signierte Artefakte, per Digest festgelegte Images und eine Software-Stückliste. |
| Verschlüsselte Sicherungen | Vollständige Zustandssicherungen verwenden X25519, HKDF-SHA256 und AES-256-GCM und werden für einen Schlüssel verschlüsselt, den nur Sie besitzen. |
Was Sie absichern
Phalanx schützt eine Aktion, wenn ihre Zugangsdaten und ihr Ausführungsweg hinter dem Gateway liegen und jeder gleichwertige Weg geschlossen wurde.
Die Vertrauensgrenze umfasst Ihren Host, Ihr Identitätssystem, die signierte Richtlinie, maßgebliche Zustandsquellen, den geschützten Konnektor und das Backend sowie dauerhaften Speicher. Sie betreiben diese Komponenten und müssen alle anderen Zugangsdaten isolieren, die dieselbe Aktion ermöglichen.
Sicherheitsproblem melden
Finden Sie eine mögliche Schwachstelle in Phalanx oder einer Invarra-Website, senden Sie eine übergeordnete Beschreibung: was betroffen ist, was passieren könnte, ob es reproduzierbar ist und wie wir Sie erreichen.
Lassen Sie Zugangsdaten, private Kundendaten und Exploit-Payloads aus der ersten Nachricht weg. Wir vereinbaren einen geeigneten Kanal für Details.
Nutzen Sie die Demonstration innerhalb ihrer angezeigten Regeln.
Die öffentliche Demonstration ist eine geführte Produktumgebung. Nutzen Sie die ausdrücklich angebotenen Interaktionen und folgen Sie den angezeigten Anweisungen. Sie erlaubt keine Infrastrukturtests, Dienststörungen, Zugriffe auf Daten anderer Benutzer oder Tests fremder Systeme.
Entdecken Sie eine unerwartete Datenoffenlegung oder Plattformschwachstelle, beenden Sie die Interaktion und melden Sie sie vertraulich.