Sådan arbejder vi sikkert
Sådan bygger og driver Engineer ApS sikkert: de praksisser vi holder os til, hvordan dette site er hærdet, og hvor sårbarheder meldes ind.
Sikkerhed er ikke en ydelse, vi sælger for sig. Det er måden, arbejdet udføres på: trusselsbilledet er en del af designet, hærdningen er en del af bygningen, og beviset er en del af overdragelsen.
Sådan bygger vi
- Færrest mulige rettigheder som udgangspunkt. Tjenester kører som deres egne brugere uden privilegier og med den snævreste adgang, der lader dem virke. En kompromitteret komponent er en komponent, der ikke kan nå den næste.
- Hemmeligheder når aldrig ind i kodebasen. Legitimationsoplysninger ligger i en hemmelighedstjeneste eller i udrulningslaget, aldrig i kildekoden og aldrig i et byggeartefakt. Automatisk scanning kører ved hver eneste commit, og et fund standser den.
- Infrastruktur beskrevet som kode. Servere bygges ud fra en beskrivelse, der kan læses, gennemgås og genopbygges — så en maskines opsætning er et dokument under versionsstyring frem for en hukommelse i et hoved.
- Afhængigheder låst og gennemgået. Hvad et system består af, er skrevet ned, og listen holdes op mod offentliggjorte sårbarheder frem for at blive betroet, fordi den virkede sidste måned.
- Kryptering undervejs, overalt. Certifikater udstedes og fornys automatisk, og fornyelsen overvåges, for den almindelige måde TLS fejler på er et certifikat, ingen holdt øje med.
- Backups der gendannes, ikke bare tages. En backup er en påstand, indtil nogen har gendannet fra den. Vi tester gendannelsen.
Sådan er dette site bygget
Vi holder vores eget site til samme standard, og alt herunder kan du efterprøve fra din egen browser.
- Ingen backend, ingen database, intet administrationslogin. Hver side er en statisk fil, skrevet ud før du bad om den, så der er ingen applikation at udnytte, ingen session at stjæle og slet ingen indsprøjtningsflade.
- Ét førstepartsscript på under en kilobyte. Det filtrerer en liste, mens du skriver. Det sender ingen forespørgsler, gemmer intet og kører intet andet sted.
- En stram Content Security Policy, erklæret i siden
selv, med
form-action 'none'— sitet sender ingen formularer nogen steder. - Subresource Integrity på stilarket. Bundtet får et fingeraftryk og en hash ved bygning, så din browser kan verificere, at det kom frem uændret.
- Ingen tredjepartsforespørgsler. Ingen analyse, ingen indlejrede skrifttyper, ingen kortwidget, ingen cookie-boks. Åbn browserens netværksfane og tæl værterne: der er én, og den er vores.
- Ingen cookies. Hele spørgsmålet om, hvad der gemmes og ikke gemmes, står på siden om cookies.
- En maskinlæsbar politik for sårbarhedsmeldinger på
/.well-known/security.txt, så en forsker, der finder noget, ved hvor det skal sendes hen uden at spørge først.
Sådan drives det
Én lille server i Toronto, beskrevet som kode, med adgangsloggen sløret allerede når linjen skrives, og gemt omkring tredive dage. Tak-siden nævner hvert stykke software på den; privatlivssiden siger præcis, hvad den registrerer undervejs.
Meld en sårbarhed
Har du fundet en svaghed i dette site eller i noget, vi driver, så skriv til welcome@engineer.company og fortæl, hvad du fandt, og hvordan det genskabes. Vi bekræfter modtagelsen, fortæller hvad vi gør ved det, og krediterer dig, hvis du vil krediteres. Der er intet dusørprogram og ingen juridisk trussel — kun en adresse, der når en ingeniør.
Vil du have den samme grundighed lagt på jeres egne systemer? bed os kigge.
