安全与证据

为那些有权说不的人而建。

合规负责人不负责签字,他们负责否决。本页逐项点出每一道控制措施及其背后的机制,明说它不覆盖什么,并以一件审阅者可以自行核验、而不必凭信任接受的东西收尾。

各项控制措施,以及它们背后的机制。

每一道控制措施占一行。展开即可看到其背后的机制。

租户隔离 在数据库层强制执行

在每一张按租户划分的表上启用 Postgres 行级安全。隔离由数据库强制执行,而不是由应用层;隔离测试中包含了那些必须被拒绝的情形,它们是被实际执行并记录下来的,而不是口头声称的。

身份验证 不通过短信或邮件下发验证码

所有受保护的路由均达到 AAL2。目前的第二重因素是身份验证器应用;移动端签名已采用与设备绑定的通行密钥。不使用短信,也不使用邮件一次性验证码,这些通道正被越来越多法域的监管机构逐步淘汰。在使用设备绑定通行密钥之处,还额外具备抗钓鱼能力。

受治理的 AI 只作呈现,绝不作决定

模型会标出不一致之处与不利发现,并在旁边记下该信号触发的原因。每一次批准都由人作出,而每一个模型都按最严格的 AI 治理制度的要求登记在册、留有文档且可解释。

个人数据保护 一套设计,覆盖我们所服务的每一种制度

按 GDPR、瑞士修订后的数据保护法,以及客户所适用的各区域数据保护框架下的义务进行设计,其中包括被列入筛查的个人所享有的更正权。文件访问通过经签名并留有日志的链接提供。传输过程使用 TLS 1.2 或更高版本。

证据 用免费通用工具核验

在 SHA-256 哈希链之上使用 Ed25519 签名,并由独立的 RFC3161 机构加盖时间戳。用通用工具离线核验:SHA-256、Ed25519 与 RFC 3161 都是公开格式,因此审阅者只需从证据包本身入手。设计上失败即关闭:在要求加盖时间戳的场合,没有有效的时间戳就没有证据包。

审计轨迹 可检测篡改,而非阻止篡改

每一项改变状态的操作都被串入哈希链,因此改动、插入或次序调换都可以被检测出来。哈希链只作检测;它并不阻止,我们也不会说它能阻止。文件访问日志保留七年。

风险确认 锁定到确切措辞

当投资者接受一份必需的风险确认书时,记录里留下的不止一个勾选框。确认书文本有版本管理,而所接受的确切措辞的 SHA-256 摘要会被写入链式记录,因此若有人事后悄悄改写他当初同意的内容,摘要就会对不上。措辞一旦变更,就成为一个新版本,而绝不是对旧版本的一次编辑。

记录的范围 什么不在这份记录里

文件、签名与文件访问记录属于密码学记录的一部分。各方之间的消息是普通的应用数据:不做哈希、不入链、不加时间戳。我们不把它作为证据呈上。

认证状态 如实说明

SOC 2 Type 2 与 ISO 27001 的就绪计划正在进行中。目前并未持有任何报告,本页任何内容都不应被读作暗示已有报告。一旦报告存在,本行会写明这一点并注明其日期。

密码学记录的边界

属于密码学记录的部分:文件、签名与文件访问记录。不属于的部分:各方之间的消息,它是普通的应用数据,不做哈希、不入链、不加时间戳,我们也不把它作为证据呈上。

把上方卡片所述的同一范围画了出来。一份记录在哪里结束,与它在哪里开始同样要紧,因此被排除的部分占据同等的篇幅,而不是缩成一条脚注。
司法管辖区覆盖范围。
面向国际提供,推进过程中没有本土市场,也没有优先区域。设计所针对的是已公布的框架,而不是地方:GDPR、瑞士修订后的数据保护法、eIDAS 高级电子签名要件,以及客户所适用的各区域数据保护框架。区域性身份核验通道在路线图中,尚未接入。点出某一框架的名字,意味着我们按其公布的要求进行了设计。它并不意味着 Exedra Gate 获得了任何机关的牌照、监管或背书。

这些控制措施背后的公开文件。

每一条都点出一份文件以及发布它的机构。点出其中一份的名字,意味着在上文所述的前提下,本平台是按其公布的要求来设计的;每一条下面那行说的是读者由此得到什么,而不是我们由此得到什么。

  • EU / CH GDPR 与修订后的瑞士联邦数据保护法 租户隔离在数据库层面强制执行,保留期限已明确规定,更正某条记录也有书面流程。 条例 (EU) 2016/679;联邦数据保护法,SR 235.1
  • EU eIDAS 高级电子签名要件(第26条) 签名与签名人及文件唯一绑定,因此其中任何一方此后发生改动都能被检测出来。属于高级 (advanced) 一级,并非合格电子签名。 条例 (EU) 第910/2014号,第26条
  • IETF RFC 3161 时间戳 记录上的时间来自独立机构,而不是来自我们。它可作为证据采纳,用以说明文件在何时已经存在。 Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 与 SHA-256 均为公开算法,因此并不信任我们的人也可以用通用工具核验证据包。 Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA 使用 axe 逐页对照该标准进行审查,这正是公共部门或机构采购评审所要求的。 Web Content Accessibility Guidelines 2.1,AA 级

本站的出处是如何标注的 →

词汇,各以一句话说明。

本站其余部分用平实的话说明这些东西能做什么。这里是唯一点出它们名字的地方,好让技术审阅者与我们的文档用同一套术语。

证据包
一轮融资收尾时留下的那份经签名并加盖时间戳的记录:每一份文件、每一次身份核验与签名,依序排列,并打包成第三方可以离线核验的形式。
SHA-256 哈希链
每一条目都带着前一条目的指纹。任何改动、插入或次序调换,都会让链对不上。它检测事后的改动,但并不阻止。
RFC 3161 时间戳
来自独立机构(一台不属于我们的时钟)的一份经签名的时间声明,以该服务自身的权威,证明该记录最迟在那一时刻已经存在。
Ed25519 签名
为每一份记录签名的密码签名方案:是谁生成的,以及此后一个字节都没有变过。
AAL2
一种身份验证保证级别(NIST SP 800-63B):登录时除密码之外还需要第二重因素。目前这一因素是身份验证器应用;移动端签名则使用与设备绑定的通行密钥。它抬高了门槛,但它是一个保证级别,而不是对钓鱼攻击的担保。
失败即关闭
当构成证明的某个要素无法取得时(比如那台独立的时钟),系统会停下来,而不是生成一份自己无法证明的记录。

审阅者自行核验的证据。

证据包不是一张关于信任的截图。它是一份经签名、加盖时间戳、串入哈希链的记录,用免费的通用工具在审阅者自己的机器上核验:这次核验确认文件未被改动,并且在所述时刻已经存在,因为时间戳来自一家独立机构。由于这些格式都是公开的,站在分歧另一边的人可以执行完全相同的命令,得到完全相同的答案。

这套工具有名字:exedragate-verify,一个独立的命令行核验工具,在技术页面上有说明。标准 OpenSSL 自己就能核验时间戳,因此没有哪位审阅者会被限制在我们的工具里。

AI 负责呈现。人负责决定。记录比两者都活得久。
在 Exedra Gate 上,没有任何人、公司或发行项目会被自动批准。平台记录下发生过什么,好让审阅者、审计师或监管机构日后能够把它还原出来。
没有哪套系统是没有风险的。
我们不会把它称作安全的、攻不破的,或者不会出事的,因为没有哪家供应商能知道这一点,而这种说法一经检验便一文不值。我们能够说明的是:发生了什么、在什么时候,以及审阅者可以在数年之后,用公开标准和任何机器上都已经有的免费工具,自行把它确定下来。

安全问卷由我们直接回答。

合规与安全尽职调查由我们自己回答,而且我们宁可被早点问,也不愿被晚点问。一个名字和一家公司就够了;请求会送到对口的人手上。

合规团队: compliance@exedragate.com · 安全: security@exedragate.com