El camino hacia una revisión independiente.
VENTEX Connect todavía no ha sido revisado de forma independiente. En esta página se explica qué se va a revisar, qué está ya preparado, qué falta y qué rige hasta entonces. Solo daremos fechas cuando estén fijadas.
Cinco áreas, del cifrado a la operación.
Una buena revisión no se limita al cifrado: examina todo lo que los mensajes atraviesan por el camino.
Método de cifrado
Cómo dos dispositivos inician una conversación de forma segura y cómo se renuevan después las claves de forma continua.
- Hoy
- Comprobado internamente: 308 requisitos, cada uno con su propia contraprueba. Hay datos de prueba y una descripción del protocolo.
- Revisión prevista
- Revisión por especialistas en criptografía: diseño, implementación y transiciones entre la versión antigua y la nueva del protocolo.
La aplicación en el dispositivo
La parte en la que los mensajes se descifran realmente y donde se guardan las claves en el dispositivo.
- Hoy
- Probada en navegadores reales. Límite conocido: en iPhone el navegador no puede guardar claves de forma especialmente protegida; está documentado públicamente.
- Revisión prevista
- Revisión de código y pruebas de intrusión de la aplicación, incluido el almacenamiento de claves y el cierre de sesión de dispositivos perdidos.
Servidor e interfaces
Cuentas, permisos y todo lo que el servidor necesita ver para entregar los mensajes.
- Hoy
- Las comprobaciones de permisos están demostradas internamente con contrapruebas. Los datos que ve el servidor se describen en el Evidence Center.
- Revisión prevista
- Pruebas de intrusión de las interfaces centradas en permisos: ¿puede alguien ver o hacer lo que no debe?
Operación e infraestructura
Cómo se protegen, actualizan y respaldan los servidores, y cómo comprobar que el software entregado es el código fuente revisado.
- Hoy
- Cada publicación se firma y se comprueba automáticamente frente a los compromisos publicados.
- Revisión prevista
- Revisión de la configuración, las copias de seguridad, las actualizaciones y el camino del código fuente al software entregado.
Privacidad y metadatos
Qué datos se generan con el uso, quién puede verlos y cuándo se eliminan.
- Hoy
- Los metadatos se han reducido, pero no eliminado: el servicio sigue necesitando datos de entrega, pertenencia y hora.
- Revisión prevista
- Evaluación de si los límites de privacidad publicados coinciden con el comportamiento real.
Seis pasos hasta un resultado publicado.
- Hecho
Canal de aviso y registro de alertas
Las vulnerabilidades pueden comunicarse de forma ordenada y un registro público recoge los avisos de seguridad.
- Hecho
Documentación para la revisión
La descripción del protocolo, los datos de prueba y el material de implementación están listos y pueden facilitarse de forma confidencial.
- Siguiente paso
Definir el alcance
Qué versión, qué áreas, qué entorno de pruebas, qué queda excluido y cómo se publicarán los resultados.
- Pendiente
Elegir y encargar una entidad revisora
Depende del alcance y del presupuesto. La entidad se nombrará aquí en cuanto se le haya encargado la revisión.
- Pendiente
Revisión, corrección, nueva comprobación
Los hallazgos se corrigen y la entidad revisora los vuelve a comprobar antes de publicar ningún resultado.
- Pendiente
Publicar el resultado
Vinculado al alcance, la versión y la fecha; nunca como un «certificado» genérico.
Cómo se publicarán los resultados.
- La entidad revisora, la versión revisada, el alcance y la fecha encabezan cada publicación.
- Todos los hallazgos aparecen con su gravedad y el estado de su corrección, también los incómodos.
- Los hallazgos graves solo se publican en detalle una vez corregidos, para que nadie pueda aprovecharlos mientras tanto.
- Lo que no se ha revisado se indica expresamente.
- El resultado vale para la versión revisada. Los cambios posteriores no se presentan en silencio como «revisados».
Qué rige hasta entonces.
Todas las afirmaciones de seguridad de este sitio se basan en comprobaciones internas. Cada una indica cómo se comprueba y dónde están sus límites.
Evidence CenterVENTEX Connect no está autorizado para información clasificada y no sustituye a los sistemas certificados para protegerla.
Qué es VENTEX y qué noHoy, las organizaciones usan VENTEX Connect en pilotos limitados con un alcance claramente acordado.
Programa pilotoQuien encuentre una vulnerabilidad puede comunicarla en cualquier momento de forma confidencial.
Comunicar una vulnerabilidad
Usted puede acortar este camino.
Una revisión independiente cuesta tiempo y dinero. Tres formas de ayudar:
Revisa software profesionalmente
¿Trabaja para una entidad revisora o como experto independiente en seguridad? Agradeceremos una propuesta o una primera conversación sobre el alcance.
Investiga
Universidades y grupos de investigación pueden estudiar partes del método en sus propios trabajos. Facilitamos la documentación de forma confidencial.
Quiere usar VENTEX Connect
Si su organización exige una revisión, hable con nosotros. Juntos, el alcance suele poder ajustarse con precisión a su uso.
Preguntas frecuentes
¿Por qué todavía no hay una revisión independiente?
Una revisión a fondo de un método de cifrado es exigente y cara. VENTEX es un proyecto pequeño; preparamos la revisión para que el presupuesto se destine a la revisión en sí y no a reunir documentación.
¿Puedo usar VENTEX Connect de todos modos?
Sí, dentro de un piloto con un alcance claramente acordado. Para información clasificada o usos que exijan certificación, VENTEX Connect no es adecuado hoy.
¿Quién paga la revisión y es entonces realmente independiente?
Como es habitual en este tipo de revisiones, VENTEX encarga y paga a la entidad revisora. Independiente significa: la entidad decide sobre sus hallazgos y estos se publican según las reglas anteriores, también los incómodos.
¿Qué valor tienen las comprobaciones internas si no son independientes?
Demuestran que cada afirmación de seguridad publicada tiene una prueba que fallaría si dejara de ser cierta. Pero no sustituyen una mirada externa, que también encuentra errores en nuestras propias suposiciones.
