Lo strato sotto

HoneyCore

Auth zero-knowledge e cifratura zero-access. HoneyCore è quell’architettura sotto HoneyDoc — e sotto altri prodotti che vi aiutiamo a spedire.

HoneyDoc è il prodotto. HoneyCore è il principio. Un nucleo browser-first: si cifra nel client, le chiavi restano alle persone autorizzate, l’host conserva solo ciphertext.

Cifratura zero-access

  • I dati sono cifrati nel browser prima di arrivare a un server.
  • L’host non legge report, findings o file.
  • I permessi sono possesso della chiave, non un flag nel database.

Autenticazione zero-knowledge

  • Il server non memorizza mai una password né un equivalente, solo una busta cifrata.
  • Una recovery key riapre la sessione per cambiare la password — niente email di reset.

Host ostile

  • HoneyCore assume l’infrastruttura già compromessa.
  • La riservatezza regge lo stesso.

Cifratura extra-layer

  • Un secondo passaggio di cifratura nel tunnel TLS.
  • Il payload resta opaco anche dove l’ispezione TLS aziendale è obbligatoria.

Cosa aggiunge HoneyDoc

HoneyDoc è il prodotto pentest su HoneyCore: findings, template, runbook, Gantt, portale cliente e API documentata — su dati che l’host non può leggere.

Sicurezza · Funzionalità

Template

DOCX e PPTX, non solo il report. Attestati, deck executive o qualsiasi altro deliverable.

Findings

Database vulnerabilità con duplica, import ed export. Fasi e retest sullo stesso nucleo.

Collaborazione

Commenti QA e editing in tempo reale. L’host non ottiene mai una copia in chiaro.

Project management

Gantt, assegnazione risorse libere, TODO assegnabili.

Portale cliente

Scaricare i deliverable, inviare doc extra, revieware i finding.

Storage file

File di engagement, prove, log e deliverable. Cifrati come tutto il resto.

Il vostro stack

Implementiamo HoneyCore

Lo stesso nucleo zero-trust sotto un prodotto che non è HoneyDoc? Aiutiamo i team a implementare HoneyCore. Per saperne di più, contattateci.

Contattaci