这是一份评估卡,而非推销说辞
凭据管理的十大黄金法则
凭据系统应建立在这些规则之上——技术上可测试、非黑即白。用这些规则来衡量任何工具,包括我们的工具,看看它能符合几条。业内大多数工具符合的不到一半,因为二十年来机密的存储方式是为需要阅读和记忆的人类设计的。摒弃这一假设,标准就会提高。这才是标准应有的位置。
十条规则。Clavitor 悉数遵守。
每条规则都是优秀凭据管理的通用原则。在每条规则之下,我们用通俗的语言详细说明了 Clavitor 是如何严格遵守这些原则的。
01 — 随机密钥
密钥是随机的,任何人类都无法看到它。
人类能读取的机密可能会被钓鱼、猜测、重复使用或被胁迫交出。密钥应该是机器生成的随机材料——永不显示、永不输入、永远无法从人类已知的任何信息中恢复。
02 — 无主密码
没有主密码。硬件密钥是唯一的密钥。
主密码就是一扇门,而门是可以被撬开的。所有者的恢复助记词同样也是攻击者的恢复助记词。信任根应该是必须物理存在的硬件密钥。
03 — 运营方不可见
运营方无法解密其存储的数据。
如果运行服务器的公司能读取您的机密,那么流氓员工、法院传票或任何入侵该公司的人也能读取。机密性应建立在数学基础上,而不是运营方的良好行为上。
04 — 绝不在代码运行处
机密绝不存在于代码运行的地方。
.env 文件、环境变量或本地缓存中的凭据,随时会被接下来运行的任何程序抓取。代码应该获得机密的使用权,而不是保管权。
05 — 禁止枚举
智能体无法进行枚举。它只能访问被明确指定的内容。
如果攻击者可以列出、搜索或浏览存储库,一次入侵就会变成您所有资产的地图。无法枚举比任何对枚举的限制都更强大。
06 — 绑定机器
凭据绑定到向其颁发的机器。
假设凭据最终会被盗。重要的是它离开所属机器后是否还有任何价值。一个在任何地方都能使用的密钥,在攻击者的笔记本电脑上同样能用。
07 — 杜绝批量抽取
任何单一行为者都无法清空保管库。
正常使用只会触及少数机密。而盗窃则试图快速拿走一切。系统应能区分这两者,并在所有者无需监控的情况下阻止后者。
08 — 记录并归因
每个操作都会被记录并归因。
共享账户和静默读取会破坏问责制。当出现问题时,您需要确切知道是谁或什么实体执行了操作,以及它触及了哪些凭据。有漏洞的记录算不上记录。
09 — 客户端无静态存储
客户端上不会留存任何凭据。不在磁盘上,不在内存中,即使是加密的也不行。
加密的本地副本仍然是副本,且其密钥就在同一台机器上。设备上留存的任何东西都是攻击者可能会回来获取的目标。凭据应仅在使用它的瞬间存在。
10 — 经验证的加密
加密技术是经过验证的,而非自行发明的。
自研加密是聪明团队失败的原因。保护机密的基元应该是独立审查员已经验证过的,并且构建过程应确保没有它们就无法发布。枯燥且经过审计胜过自作聪明。
对照清单检验。
用这十条规则检验您目前的工具。然后再检验我们的工具。我们写下这些规则,是因为业内大多数工具都悄悄地在几条上失败了——而我们构建 Clavitor 就是为了确保一条都不失败。