Слой под продуктом

HoneyCore

Zero-knowledge аутентификация и zero-access шифрование. HoneyCore — эта архитектура под HoneyDoc и под другие продукты, которые мы помогаем поставить.

HoneyDoc — продукт. HoneyCore — принцип. Ядро browser-first: шифруем в клиенте, ключи у тех, кому положено, хост хранит только ciphertext.

Zero-access шифрование

  • Данные шифруются в браузере до сервера.
  • Хост не читает отчёты, findings и файлы.
  • Права — это владение ключом, не флаг в базе.

Zero-knowledge аутентификация

  • Сервер не хранит пароль и не его эквивалент, только зашифрованный конверт.
  • Recovery-ключ заново открывает сессию, чтобы сменить пароль — без писем reset.

Враждебный хост

  • HoneyCore исходит из уже скомпрометированной инфраструктуры.
  • Конфиденциальность всё равно держится.

Дополнительный слой шифрования

  • Второй проход шифрования внутри TLS.
  • Полезная нагрузка остаётся непрозрачной даже там, где корпоративный TLS inspection обязателен.

Что добавляет HoneyDoc

HoneyDoc — pentest-продукт на HoneyCore: findings, шаблоны, runbook, Gantt, клиентский портал и документированный API — на данных, которые хост не читает.

Безопасность · Возможности

Шаблоны

DOCX и PPTX, не только отчёт. Аттестации, executive-decks или любой другой deliverable.

Findings

База уязвимостей с дублированием, импортом и экспортом. Фазы и ретесты на том же ядре.

Коллаборация

QA-комментарии и правки в реальном времени. Хост никогда не получает plaintext-копию.

Управление проектами

Gantt, свободные ресурсы, назначаемые TODO.

Клиентский портал

Скачать deliverable, прислать документы, ревью finding.

Файловое хранилище

Файлы engagement, улики, логи и deliverable. Шифруются так же, как всё остальное.

Ваш стек

Внедряем HoneyCore

То же zero-trust ядро под продуктом, который не HoneyDoc? Помогаем командам внедрить HoneyCore. Подробности — напишите нам.

Связаться