GLASS HOUSE

Nie prosimy o zaufanie. Dajemy się zweryfikować.

CYRBER skanuje sam siebie codziennie. Każdy dzienny snapshot podpisujemy kluczem Ed25519 i kotwiczymy w łańcuchu Bitcoina przez OpenTimestamps. Klucz publiczny jest jawny, a weryfikator to jeden plik w Pythonie. Widzisz to samo, co my.

SPRAWDŹ OSTATNI SNAPSHOT SPRAWDŹ W 5 MINUT

OSTATNI PODPISANY SNAPSHOT · NA ŻYWO

…

-

ZAPIECZĘTOWANY

-

ZNALEZISKA

-

KRYTYCZNE / WYSOKIE

ZWERYFIKUJ TEN SNAPSHOT

SKAN 03:00 · PODPIS 05:15 UTC

SKANUJEMY SIEBIE

Skanujemy własny stos CYRBER tym samym potokiem, który oferujemy klientom. Te same moduły, ten sam silnik MENS, ten sam format raportu. Nie mamy ukrytych znalezisk.

PODPIS CYFROWY

ED25519

Kanoniczny zapis snapshotu hashujemy SHA-256 i podpisujemy kluczem Ed25519. Klucz prywatny zna tylko serwer, który podpisuje. Hash trafia co dzień do OpenTimestamps, więc zmiana snapshotu po fakcie wyszłaby na jaw.

NIEZALEŻNY DOWÓD CZASU

OPENTIMESTAMPS

Hash trafia do kalendarzy OpenTimestamps i w ciągu kilku godzin zostaje utrwalony w bloku Bitcoina. Dowód, że snapshot istniał w danym momencie, nie zależy od naszych serwerów.

Nasz klucz publiczny

Tym kluczem podpisujemy dzienne snapshoty. Z nim zweryfikujesz podpis dowolnego snapshotu, teraz i w przyszłości.

c3fb50d05071f5d3d1c475dece12023f78ae100c2f7796baf670226373a86794

Odciski kluczy do przypięcia

Mamy dwa klucze Ed25519: jednym podpisujemy dzienne snapshoty, drugim dowody pojedynczych misji. Poniżej ich odciski SHA-256, opublikowane tutaj, poza naszym API. Skrypt cyrber-verify porównuje z nimi każdy klucz pobrany z serwera i odmawia, gdy się nie zgadzają, więc nie podmienimy po cichu klucza razem z podpisem.

Klucz snapshotów (trust) · SHA-256 9e3943f6f285c449
Klucz podpisu misji (signing) · SHA-256 5a49edcb8360c686

Weryfikacja w 5 minut

Pobierz snapshot i weryfikator, uruchom jedną komendę. Wynik to VERIFIED albo opis tego, co się nie zgadza.

# 1. Pobierz podpisany snapshot i weryfikator
curl -s https://trust.cyrber.com/api/public/trust/status > snap.json
curl -sO https://app.cyrber.com/static/cyrber-verify.py
pip install pynacl

# 2. Zweryfikuj podpis kluczem snapshotów
python3 cyrber-verify.py snapshot snap.json \
  --pubkey c3fb50d05071f5d3d1c475dece12023f78ae100c2f7796baf670226373a86794

# Wynik: VERIFIED albo TAMPERED / INVALID z opisem różnicy

Mapowanie zgodności

Każde znalezisko mapujemy automatycznie na wymagania czterech regulacji i norm. Na audyt dostajesz materiał z przypisanymi odniesieniami.

NIS2 DORA GDPR / RODO ISO 27001
„Zero trust” zaczyna się od samego dostawcy. Jeśli nie pokazujemy, jak oceniamy samych siebie, nie mamy prawa oceniać Twojej sieci.
ŁĄCZENIE Z TRUST