Dla CISO

Mniej sekretów w promptach. Każde zabezpieczenie do sprawdzenia z twojego terminala.

Klucze API, tokeny, hasła, adresy IPv4: DoNotLeak wykrywa je i zastępuje, zanim tekst trafi do AI. Zostaje pytanie, które zadajesz każdemu nowemu narzędziu – co dodaje do twojej powierzchni ataku. Oto jego dziesięć zabezpieczeń, a przy każdym: jak je samodzielnie sprawdzić.

Twój tekst jest przetwarzany w pamięci i znika razem z żądaniem, które go niesie: nigdy nie jest zapisywany ani logowany. Usługa nie łączy się z nikim i działa z minimalnego obrazu podpisanego naszym własnym kluczem.

Rysunek kreskowy bez postaci: dokument oznaczony kłódką przechodzi przez maszynę skanującą i wychodzi bez oznaczeń; przerywana boczna ścieżka prowadzi tylko do zegara i trzech lampek stanu, nigdy do dokumentu.
To, co usługa zapisuje o żądaniu, nigdy nie zawiera jego treści.

Sekrety w promptach

Zgłoszenie błędu i to, co AI z niego dostaje.

Wklejone z prośbą o pomoc, niesie ze sobą hasło, adres IP, konto. Wynik został zarejestrowany z silnika, a nie napisany ręcznie.

To, co wklejasz

Bug — the database login fails since the update Log: ERROR login refused for claire.fabre@example.org from 192.0.2.87 Database password: Vx7qP2mLr9 Reproduced by Julien Marchand on his workstation.

To, co otrzymuje AI

Bug — the database login fails since the update Log: ERROR login refused for [[EMAIL-1]] from [[IP_ADDRESS-1]] Database password: [[CREDENTIAL-1]] Reproduced by [[PERSON-1]] on his workstation.

Co DoNotLeak wykrywa tutaj, a czego nie rozpoznaje

Klucze i tokeny w popularnych formatach, klucze prywatne, ciągi połączeń, hasła zapisane po etykiecie, adresy IPv4. Nazwy serwera ani notatki o architekturze nie rozpoznaje.

W twoich ramach odniesienia

Twoje pytania i zabezpieczenia, które na nie odpowiadają.

Każda odpowiedź przypisana tam, gdzie ją oceniasz: EBIOS Risk Manager agencji ANSSI, ISO/IEC 27001, NIS2, OWASP.

Co dodaje do twojej powierzchni ataku?

Obraz bez powłoki i bez menedżera pakietów, uruchamiany jako użytkownik bez uprawnień, bez żadnej zdolności (capability) Linuksa, tylko do odczytu, za jądrem w przestrzeni użytkownika. W przeglądarce: ścisła polityka treści i skrót integralności na każdym skrypcie.

Zabezpieczenia

Minimalne środowisko · Izolowane wykonanie · Wzmocniona przeglądarka

W twoich ramach odniesienia

ISO/IEC 27001, A.8.9 zarządzanie konfiguracją · OWASP Secure Headers Project

Kto to zbudował, z czego i jak to udowodnić?

Każdy obraz jest podpisany naszym własnym kluczem, wraz z pochodzeniem kompilacji wskazującym commit oraz wykazem komponentów, również podpisanym. Baza jest przypięta swoim skrótem.

Zabezpieczenia

Podpisane obrazy, pochodzenie · Wykaz komponentów oprogramowania (SBOM)

W twoich ramach odniesienia

NIS2, art. 21 ust. 2 lit. d i ust. 3, bezpieczeństwo łańcucha dostaw · ISO/IEC 27001, A.5.21

A podatności?

Dwa skanery przy każdej kompilacji: podatność wysoka lub krytyczna zatrzymuje wydanie, chyba że pisemny, przejrzany wyjątek wyjaśnia dlaczego. Dostawca hostingu skanuje ponownie przed wdrożeniem. Do zgłoszenia luki – opublikowany kontakt, po francusku lub po angielsku.

Zabezpieczenia

Skanowanie podatności · Zgłaszanie podatności

W twoich ramach odniesienia

NIS2, art. 21 ust. 2 lit. e, postępowanie w przypadku podatności i ich ujawnianie · ISO/IEC 27001, A.8.8

Jeszcze jeden dostawca: co widzi, do czego sięga?

Tekst żyje w pamięci żądania, nigdy nie jest zapisywany ani logowany – sprawdza to tekst kontrolny przepuszczany przez każdy pipeline. Brak ruchu wychodzącego: żadnego dostawcy AI, żadnej usługi zewnętrznej. Hosting i wydawca są wskazani z nazwy; a obraz headless może działać w twoim własnym systemie informatycznym.

Zabezpieczenia

Nic nie jest przechowywane · Brak ruchu wychodzącego · Francuski hosting

W twoich ramach odniesienia

EBIOS Risk Manager, warsztat 3, interesariusz twojego ekosystemu · ISO/IEC 27001, A.5.19 do A.5.23

Kto może to wywołać i z jakimi prawami?

Stronę – każdy, bez konta, w granicach budżetów na klienta. API – domyślnie nikt: certyfikat klienta lub token od twojego dostawcy tożsamości, każda akcja przyznana z nazwy, żadnego statycznego klucza.

Zabezpieczenia

Dostęp, poniżej

W twoich ramach odniesienia

ISO/IEC 27001, A.5.15 i A.8.5 · NIS2, art. 21 ust. 2 lit. i

A sam wyciek?

Po to jest to narzędzie: wykryć i zastąpić przed wysłaniem, pokazując wszystko, co znalazło. To, czego nie obejmuje, opisano poniżej.

Zabezpieczenia

Granice, poniżej

W twoich ramach odniesienia

ISO/IEC 27001, A.8.11 maskowanie danych i A.8.12 zapobieganie wyciekom danych · OWASP Top 10 dla aplikacji LLM, LLM02:2025

Te ramy odniesienia są twoje

DoNotLeak nie deklaruje żadnej certyfikacji ani zgodności z którąkolwiek z nich. Odwołania to nasza interpretacja, którą każda organizacja powinna zweryfikować względem własnych ram: wskazują, gdzie przypisać każdą odpowiedź w twojej analizie ryzyka lub w dokumentacji akredytacji bezpieczeństwa.

Zabezpieczenia

Dziesięć zabezpieczeń działających dziś.

Przy każdym: co oznacza dla ciebie i gdzie jest jego dowód.

Podpisane obrazy, pochodzenie

Co to dla ciebie znaczy

Każdy opublikowany obraz jest podpisany własnym kluczem DoNotLeak, wraz z pochodzeniem kompilacji (SLSA): commitem, z którego go zbudowano. Pipeline weryfikuje podpis przed ogłoszeniem wydania; platforma hostingowa sprawdza go przed wdrożeniem.

Jak sprawdzić

Klucz publiczny jest na tej stronie; polecenie znajdziesz niżej.

/cosign.pub

Skanowanie podatności

Co to dla ciebie znaczy

Dwa niezależne skanery badają każdy obraz przed publikacją: podatność wysoka lub krytyczna zatrzymuje pipeline, chyba że pisemny, przejrzany wyjątek wyjaśnia dlaczego. Zautomatyzowane skany bezpieczeństwa webowego sprawdzają działającą usługę, a zależności kodu są porównywane z publiczną bazą znanych podatności. Platforma hostingowa skanuje ponownie i odrzuca obraz, którego poważna podatność ma poprawkę.

Jak sprawdzić

Twój własny skaner może ocenić ten sam obraz na podstawie jego wykazu komponentów.

HIGH · CRITICAL

Wykaz komponentów oprogramowania (SBOM)

Co to dla ciebie znaczy

Każde wydanie zawiera listę wszystkich pakietów swojego obrazu wraz z wersjami, w standardowym formacie – podpisaną tym samym kluczem.

Jak sprawdzić

Dołączony do obrazu w rejestrze, obok jego podpisu.

SPDX

Minimalne środowisko

Co to dla ciebie znaczy

Obraz zawiera usługę i kilka bibliotek systemowych, których potrzebuje: bez powłoki, bez menedżera pakietów. Działa jako użytkownik bez uprawnień, na bazie przypiętej jej skrótem.

Jak sprawdzić

Konfiguracja obrazu wskazuje użytkownika; jego wykaz komponentów nie zawiera żadnej powłoki.

USER 65532:65532

Izolowane wykonanie

Co to dla ciebie znaczy

Umowa usługi wymaga od platformy hostingowej jądra w przestrzeni użytkownika między usługą a hostem, żadnej zdolności (capability) Linuksa, systemu plików tylko do odczytu i stałych limitów: 1 GiB pamięci, 2 procesory, 128 procesów.

Jak sprawdzić

Zapisane w umowie usługi, którą stosuje platforma hostingowa.

cap_drop: ALL · read_only

Brak ruchu wychodzącego

Co to dla ciebie znaczy

Wykrywanie nie łączy się z nikim: z żadnym dostawcą AI, z żadną usługą zewnętrzną. Umowa usługi nie daje usłudze żadnej sieci wychodzącej. W twojej przeglądarce strona może rozmawiać tylko z tą witryną.

Jak sprawdzić

Nagłówek polityki treści; pokazuje to panel sieci twojej przeglądarki.

connect-src 'self'

Nic nie jest przechowywane

Co to dla ciebie znaczy

Twój tekst i pliki istnieją w pamięci żądania, które je niesie, a potem znikają: nigdy nie trafiają na dysk ani do logów. Każdy pipeline przepuszcza przez serwer tekst kontrolny i kończy się błędem, jeśli logi kiedykolwiek go pokażą.

Jak sprawdzić

Nota prawna, sekcja „Dane osobowe” – wraz z tym, co loguje hosting: adres, data, strona.

/legal

Wzmocniona przeglądarka

Co to dla ciebie znaczy

Tylko HTTPS. Ścisła polityka treści: skrypty i style wyłącznie z tej witryny, nowy nonce dla każdej strony, zakaz wyświetlania w ramce. Skrót integralności na każdym pliku skryptu i stylu. To, co wysyła strona, musi pochodzić z dokładnego źródła tej witryny; powyżej budżetów na klienta odpowiedź to 429.

Jak sprawdzić

Nagłówki odpowiedzi dowolnej strony i atrybuty integralności w jej źródle.

content-security-policy · integrity="sha384-…"

Francuski hosting

Co to dla ciebie znaczy

Usługę hostuje OVH SAS, francuska spółka, a wydaje AQ INVESTISSEMENTS (Contee) z Paryża.

Jak sprawdzić

Nota prawna wymienia obie.

/legal

Zgłaszanie podatności

Co to dla ciebie znaczy

Znaleziono lukę? Napisz do naszego kontaktu ds. bezpieczeństwa. Jest opublikowany w standardowym pliku, którego szukają zespoły bezpieczeństwa, wraz z językami, w których czytamy.

Jak sprawdzić

/.well-known/security.txt (RFC 9116).

security@contee.eu

Najmniejsze uprawnienia

Otwarta strona, API domyślnie zamknięte.

Strona nie wymaga konta: każdy może wkleić tekst, w granicach budżetów na klienta, które utrzymują usługę dostępną dla wszystkich.

API, do wdrożenia na twoich własnych serwerach, nie uruchamia się bez źródła tożsamości i odrzuca każde anonimowe wywołanie: każdy wywołujący przedstawia certyfikat klienta lub token od twojego dostawcy tożsamości, a twoja polityka przyznaje każdą akcję z nazwy. Czego nie przyznaje, to jest odrzucane.

Certyfikat klienta (wzajemny TLS) lub token okaziciela · domyślnie odmowa

Rysunek kreskowy: kobieta podaje swój identyfikator, a jej żądanie dociera do usługi skanującej; z drugiej strony certyfikat laptopa zostaje zatrzymany. Obok mężczyzna przygląda się tablicy uprawnień.
Każdy wywołujący, człowiek czy program, ma tylko przyznane mu prawa.

Sprawdź samodzielnie

Trzy sprawdzenia z własnego terminala.

  1. Nagłówki odpowiedzi

    curl -sI https://donotleak.contee.eu/
    Co powinno się pojawić

    content-security-policy z default-src 'self' i nowym nonce przy każdym wywołaniu, strict-transport-security oraz x-frame-options: DENY.

  2. Podpis i pochodzenie

    curl -sO https://donotleak.contee.eu/cosign.pubcosign verify --key cosign.pub forge.contee.eu/contee/donotleak-app@sha256:<digest>cosign verify-attestation --key cosign.pub --type slsaprovenance forge.contee.eu/contee/donotleak-app@sha256:<digest>
    Co powinno się pojawić

    Z dostępem do obrazu i skrótem (digest) wydania: podpis weryfikuje się naszym kluczem publicznym, a pochodzenie wskazuje commit, z którego go zbudowano. Użyj cosign 3 lub nowszego.

  3. Kontakt ds. bezpieczeństwa

    curl -s https://donotleak.contee.eu/.well-known/security.txt
    Co powinno się pojawić

    Adres do zgłoszenia podatności oraz języki, w których czytamy: francuski i angielski.

Przed czym DoNotLeak nie chroni

Ochrona, która zna swoje granice.

Każde wykrywanie coś przepuszcza.

Strona pokazuje wszystko, co znalazła, żeby przeczytać tekst przed wysłaniem.

Chroni to, co przez nie przechodzi.

Tekst wysłany z innej karty, e-mailem lub we współdzielonym pliku nigdy się z nim nie spotyka.

Nie cofnie tego, co już wysłano.

Nie unieważni też za ciebie hasła czy klucza, który wyciekł.

Najpierw twoje własne urządzenie.

Złośliwe oprogramowanie lub rozszerzenie przeglądarki, które czyta twój ekran, czyta tekst przed nami.

Tajemnica handlowa zapisana prostymi słowami może mu umknąć.

Wykrywa dane osobowe i identyfikatory; tajemnica handlowa zapisana prostymi słowami może wyglądać jak każde inne zdanie.

Dziś tekst trafia do analizy na nasz serwer – szyfrowany w transmisji, przechowywany tylko w pamięci. Tryb, w którym analiza działa w całości w twojej przeglądarce: Wkrótce

Ta strona opisuje zabezpieczenia techniczne. Nie jest ani certyfikacją, ani poradą prawną.

Rysunek kreskowy: kobieta i mężczyzna oglądają trzy części na rysunku technicznym; dwie mają wymiary, a mężczyzna wskazuje trzecią, której nic nie oznaczyło. Na stole leżą laptop i suwmiarka.
Narzędzie daje punkty odniesienia; kontekst oceniasz ty.

Sprawdź, potem zdecyduj.

Zatwierdzić, ograniczyć czy odrzucić: trzy powyższe polecenia wystarczą na początek, a stronę możesz wypróbować z fałszywym sekretem. Aby hostować DoNotLeak we własnym systemie informatycznym, z tożsamością twoich maszyn, zobacz stronę IT. Kwestionariusz bezpieczeństwa dla dostawcy albo pytanie? Napisz do Contee.