Проверки безопасности замедляют корпоративные продажи
Корпоративные сделки следуют чёткой схеме. Поставщик с сильными возможностями теряет месяцы — или всю сделку — на проверке безопасности поставщика. Процесс оправдан: корпоративные команды несут ответственность за каждый инструмент, касающийся их записей. Регулируемые сектора имеют строгие правила для поставщиков.
Вопросы, которые блокируют или ускоряют сделки
Корпоративные вопросники безопасности содержат 100–200+ вопросов. Большинство имеют хорошие ответы у любого компетентного поставщика: планы исправлений, обучение персонала, реагирование на инциденты.
Небольшой набор вопросов создаёт реальное трение для облачных поставщиков без нулевого знания:
«Может ли ваш персонал видеть данные клиентов?»
Для поставщиков с серверным шифрованием: да, в некоторых случаях. Персонал поддержки может просматривать записи для решения проблем. Судебные предписания могут вынудить раскрыть данные. Этот ответ вызывает дополнительный контроль.
Для поставщиков нулевого знания: нет. Персонал не может читать открытые записи ни при каких обстоятельствах. Дизайн делает расшифровку невозможной без ключа клиента. Этот ответ закрывает вопрос.
«Что раскрывает полная компрометация?»
Для поставщиков с серверной стороной: зашифрованные данные, возможно с ключевым материалом. Это вызывает дополнительные вопросы.
Для нулевого знания: шифртекст AES-256-GCM, без ключей. Полная компрометация сервера ничего пригодного не раскрывает.
«Можете ли вы передать открытые данные по повестке?»
Для поставщиков с серверной стороной: да, при наличии правового основания. Это прямая озабоченность для компаний с чувствительными записями.
Для нулевого знания: мы можем предоставить только шифртекст. У нас нет ключей. Никакое судебное предписание не может вынудить нас передать то, чего у нас нет.
Параметры Argon2id как документированный стандарт
anonym.legal публикует параметры KDF:
- Алгоритм: Argon2id
- Память: 64 МБ
- Итерации: 3
- Параллелизм: 1
Это соответствует рекомендациям OWASP для приложений высокой безопасности. Покупатели могут проверить по опубликованному стандарту.
Документированные параметры означают, что команда безопасности покупателя может проверить соответствие без расширенных технических переговоров. Это ускоряет проверку.
Сертификат ISO 27001 + нулевое знание
Наш сертификат ISO 27001 закрывает процессные вопросы (контроль доступа, управление инцидентами, безопасность персонала). Архитектура нулевого знания закрывает вопросы архитектуры данных. Вместе они отвечают на оба типа вопросов, обычно задаваемых командами закупок.
Подробнее — в нашей документации по безопасности и руководстве по правовому соответствию.