Sikkerhed by design

Vores server kan ikke se din session — den er designet sådan.

AES-256
GCM-(AEAD-)sessionskryptering
RSA-4096
Nøgleudveksling / EC-ækvivalent
TLS 1.3
Gensidig godkendelse
PFS
Forward secrecy — hver session isoleret
Arkitektur

Zero-knowledge-server

Data flyder direkte mellem peers. Serveren er kun på introduktions- og om nødvendigt relæstien; den ser aldrig indhold, nøgler eller adgangskoder.

Ende-til-ende-kryptering

Al sessionstrafik (skærm, input, filer) er ende-til-ende-krypteret. Selv under relæ videresender serveren kun uigennemsigtige byte og kan ikke dekryptere dem.

Lokale nøgler

Private nøgler forlader aldrig enheden under nogen omstændigheder; generering og lagring er helt lokale.

Certifikat-pinning

Peerens identitet verificeres med signerede certifikater ved sessionsstart; pinning anvendes mod MITM.

Manipulationsdetektion

Enhver manipulation registreres øjeblikkeligt via AEAD-tags.

Adgangskontrol

Hver forbindelse under din kontrol

Notifikation ved indgående forbindelse

Ved hver overvåget forbindelse en synlig notifikation og valgfri udtrykkelig godkendelse på værtssiden.

Brute-force-beskyttelse

Progressiv forsinkelse/låsning ved adgangskodeforsøg — både ved endepunktet og serveren.

Tillad-/bloker-liste

Pro: tillad kun bestemte ID'er eller bloker bestemte ID'er.

Sikker adgangskodelagring

Adgangskoder til vedvarende adgang lagres med Argon2id/scrypt; aldrig i klartekst.

2FA pr. forbindelse

Pro: valgfri anden faktor til vedvarende adgang.

Lokal revisionslog

Hver forbindelse logges lokalt med ID, retning, tid og varighed.

Overholdelse

Dataresidens og on-premise

GDPR/KVKK er førsteklasses borgere. Ved at køre din egen rendezvous-/relæserver kan du implementere, så ingen data forlader din organisation.

  • Fuldt on-premise, air-gapped-drift
  • Routing/relæ kan begrænses til tilladte regioner
  • Signerede opdateringer (Ed25519) og rollback-beskyttelse
  • Princippet om mindste privilegium — ingen unødvendige systemtilladelser
Fremtidssikret

Post-kvante-klar

Valgfri hybrid post-kvantekryptografi: ML-KEM til nøgleindkapsling, ML-DSA til signaturer. Dagens sikkerhed mod morgendagens trusler.

  • Hybrid PQC-nøgleudveksling (ML-KEM)
  • ML-DSA-signaturmulighed
  • Sikkerhed fuldstændig i alle udgaver — aldrig opdelt

Se sikkerheden selv

Download ArmoConnect, og opsæt din første ende-til-ende-krypterede session på sekunder.