Emisyon kontrolü ile pratiklik çatışıyor
Alana giren cihazların radyoları kapatılır, sonra dosya taşımak için ya alan terk edilir ya da bir istisna yazılır. İstisnalar birikir.
TEMPEST veya emisyon kontrolü uygulanan bir alanda telefonun radyosunu kapatmak yetmez; kapalı olduğunu kanıtlamak gerekir. Kionel radyo üretmez, çünkü üretecek bir katmanı yoktur.
Alana giren cihazların radyoları kapatılır, sonra dosya taşımak için ya alan terk edilir ya da bir istisna yazılır. İstisnalar birikir.
Bir teknik veri paketinin kime, ne zaman ulaştığı genelde e-posta yazışmasıyla kanıtlanır. Yazışma teslimi değil, gönderimi gösterir.
Sınıflandırma veya sözleşme koşulu içeriğin üçüncü bir sistemde bulunmasını yasaklıyorsa, çözümün mimarisinde sunucu olmamalıdır — sunucunun 'kullanılmıyor' olması yetmez.
Bluetooth, Wi-Fi ve NFC hiçbir koşulda kullanılmaz. 'Sıfır radyo' iddiası ancak istisnasızsa anlamlıdır.
İçeriği bize taşıyan bir API yoktur ve bu kaynak üzerinden doğrulanabilir. Yıldızını da biz koyalım: kurumsal dağıtımda cihaz kaydı ve iptal için bir servis gerekir. Sunucusuz olan içeriktir, kimlik yönetimi değil.
Sevk ve teslim ayrı ayrı imzalanır. Kayıt iki anahtar arasındaki aktarımı kanıtlar; tarafların hukuki kimliğini değil.
Altı hane ve beş çizilmiş sembol, ayrı HKDF etiketleriyle türetilir. Semboller çizimdir; emoji değildir, çünkü emoji iki cihazda farklı görünür.
Aşağıdaki tablo Kionel'in hangi kontrole ne katkı yaptığını gösterir. Uyum, kurumun kendi sisteminin ve denetiminin sonucudur; hiçbir satır otomatik uyum anlamına gelmez.
| Çerçeve | Kontrol | Kionel'in katkısı |
|---|---|---|
| NIST SP 800-171 | 3.1.20 — Harici sistem bağlantılarının kontrolü | Harici bağlantı gerektirmeyen bir aktarım yolu sunar. |
| NIST SP 800-171 | 3.8.7 — Çıkarılabilir medya kontrolü | Çıkarılabilir medya ihtiyacını ortadan kaldırır. |
| ISO/IEC 27001:2022 | A.5.14 — Bilgi aktarımı | Aktarım kuralları için teknik zorlama ve aktarım başına kanıt sağlar. |
Bu listeyi kısaltmak için bir sebebimiz yok. Açık kapıları saklayan bir tedarikçi, denetimde sizin sorununuz olur.
Yakaladığı şey şifreli metindir. Oturum anahtarları geçicidir ve açık anahtarları görmek işe yaramaz. Buna karşılık aktarımın gerçekleştiğini, ne kadar sürdüğünü ve kabaca boyutunu görür — gizlediğimiz şey içeriktir, aktarımın varlığı değil.
O durumda veri zaten düz metin olarak o cihazdadır ve hiçbir şifreleme işe yaramaz. Ele geçirilmiş uç nokta kapsam dışıdır ve bunu gizlemiyoruz; tam liste tehdit modelindedir.
Hayır. Hiçbir akreditasyon veya onay iddiamız yok. Bağımsız güvenlik incelemesi de henüz yapılmadı. Bir kapsamda kullanılabilirliği, o kapsamın kendi onay makamı belirler.
Kapsamlandırıcı adınızı, e-postanızı veya dosyanızı istemez. Çıktıyı tarayıcınızda üretir ve yalnızca siz indirirsiniz.