syncthing-1
Erprobungsfall: Syncthing-Knoten, der Kopien hält, aber nicht lesen kann, mit geprüfter Lieferkette und einer Probe auf Vertraulichkeit.
🛠️🚧❓Security-Advice: Die Inhalte dieses Repositorys sind Ergebnisse und Gegenstand von Tests und Veränderungen. Sie können deshalb nur in diesem Sinne verwendet werden. Texte zwischen den Bot-Markern 🤖▶️ und 🤖◀️ können KI-generierte Bestandteile enthalten.
🤖▶️
Entstanden im ZKI-Arbeitskreis Informationssicherheit. Ein Syncthing-Knoten auf Hardware, der man nicht vertrauen muss, hält eine weitere Kopie von Ordnern, ohne sie lesen zu können: alle Ordner sind verschlüsselt empfangen, die Passwörter bleiben auf den Quellen.
Das Image enthält das offizielle Syncthing-Release. Der Bau prüft Signatur und Prüfsumme selbst und bricht ab, wenn eines nicht stimmt; danach wird das Image mit DevGuard gescannt, signiert und mit SLSA-Provenance, SBOM und VEX attestiert. Betrieben wird es per Digest in Kubernetes, ohne Shell im Image, ohne Rechte, mit nur lesbarem Dateisystem.
Ob der Knoten wirklich nichts sieht, wird nicht behauptet, sondern geprüft: eine Probe legt einen Ordner mit bekannten Marken an und sucht sie danach auf dem Knoten. Was trotzdem sichtbar bleibt, etwa Anzahl und ungefähre Größe der Dateien, steht als Ergebnis daneben.
🤖◀️
Software-Details
26.09.26
26.09.26
development
2.1.5
EUPL-1.2
Jetzt Nutzung sichtbar machen!
Letzte Aktualisierung: