Säkerhet by design

Vår server kan inte se din session — den är byggd så.

AES-256
GCM-(AEAD-)sessionskryptering
RSA-4096
Nyckelutbyte / EC-motsvarighet
TLS 1.3
Ömsesidig autentisering
PFS
Forward secrecy — varje session isolerad
Arkitektur

Zero-knowledge-server

Data flödar direkt mellan peers. Servern finns endast på introduktions- och vid behov reläsökvägen; den ser aldrig innehåll, nycklar eller lösenord.

Totalsträckskryptering

All sessionstrafik (skärm, inmatning, filer) är totalsträckskrypterad. Även vid relä vidarebefordrar servern endast ogenomskinliga byte och kan inte dekryptera dem.

Lokala nycklar

Privata nycklar lämnar aldrig enheten under några omständigheter; generering och lagring är helt lokala.

Certifikatpinning

Peerns identitet verifieras med signerade certifikat vid sessionsstart; pinning tillämpas mot MITM.

Manipuleringsdetektering

All manipulering upptäcks omedelbart via AEAD-taggar.

Åtkomstkontroll

Varje anslutning under din kontroll

Avisering vid inkommande anslutning

Vid varje bevakad anslutning en synlig avisering och valfritt uttryckligt godkännande på värdsidan.

Brute-force-skydd

Progressiv fördröjning/låsning vid lösenordsförsök — både vid ändpunkten och servern.

Tillåt-/blockera-lista

Pro: tillåt endast vissa ID eller blockera vissa ID.

Säker lösenordslagring

Lösenord för beständig åtkomst lagras med Argon2id/scrypt; aldrig i klartext.

2FA per anslutning

Pro: valfri andra faktor för beständig åtkomst.

Lokal granskningslogg

Varje anslutning loggas lokalt med ID, riktning, tid och varaktighet.

Efterlevnad

Dataresidens och on-premise

GDPR/KVKK är förstaklassmedborgare. Genom att köra din egen rendezvous-/reläserver kan du distribuera så att ingen data lämnar din organisation.

  • Helt on-premise, air-gapped-drift
  • Routing/relä kan begränsas till tillåtna regioner
  • Signerade uppdateringar (Ed25519) och rollback-skydd
  • Principen om minsta behörighet — inga onödiga systembehörigheter
Framtidssäker

Postkvantum-redo

Valfri hybrid postkvantumkryptografi: ML-KEM för nyckelinkapsling, ML-DSA för signaturer. Dagens säkerhet mot morgondagens hot.

  • Hybrid PQC-nyckelutbyte (ML-KEM)
  • ML-DSA-signaturalternativ
  • Säkerhet fullständig i varje utgåva — aldrig nivåindelad

Se säkerheten själv

Ladda ner ArmoConnect och starta din första totalsträckskrypterade session på sekunder.