bitSign ger dig en färdig lösning för att hantera och skydda dina nycklar, attestera signeringar och leverera mjukvara du kan lita på – utan att bygga allt själv.
Manipulerad firmware kan skada kunder och ditt rykte.
Branscher kräver säker kodsignering (t.ex. ISO 27001, IEC 62443, automotive).
Att bygga/underhålla egen signeringsmiljö är tidskrävande och dyrt.
Skicka din fil till portalen.
Bestäm vem och hur många som måste godkänna.
bitSign använder dina HSM-skyddade nycklar i vår betrodda miljö.
Din signerade mjukvara är klar, med full loggning.
Ni förvarar era kalla nycklar själva och ansvarar för egen disaster recovery. Vi provisionerar vår HSM hos er med PkOS-säkerhetsystem. Nyckeln finns endast i HSM:en - vi kan aldrig återskapa eller läcka den privata nyckeln.
Vi hanterar privata nyckeln säkert med PkOS och skapar disaster recovery-kit. Vi behåller ett, ni får ett. Automatisk redundans - om bit42 försvinner har ni en kopia, om ert kontor brinner har vi en. Förvaras krypterat i säkerhetsskåp.
Zero-copy modell | Kall escrow | |
---|---|---|
Kontroll | Maximal | Hög |
Disaster Recovery | Egen DR-modell | Dubbel säkerhet |
Tekniskt skydd | PkOS + HSM | PkOS + Säkerhetsskåp |
Se hur enkelt era utvecklare och säkerhetsansvariga kan hantera signeringar – från förfrågan till färdig, signerad mjukvara.
"bitSign löser signeringen av våra Infix-releaser på ett elegant sätt. Det märks att den är byggd av någon som förstår utvecklarnas praktiska utmaningar. En riktig gamechanger!"
Kernel Kit Organization
Trygghet vid det oväntade — fysiskt DR-kit för varje nyckel.
Add SFP (Security Fuse Processor) read support for NXP QorIQ series SOC's
Bidrag till secure boot-stöd i Linux-kärnan visar vår expertis i praktiken.
Det finns scenarion när en Private Key behöver hanteras i sitt råa okrypterade format. Till exempel vid skapande av en ny nyckel, provisionering av en Hardware Security Module (HSM) eller verifiering av nyckelns integritet. Detta måste göras i en säker miljö. Vår Private Key Environment (PKE) är specialbyggd för att säkert hantera okrypterade privata nycklar.
Enheter i PKE:n kör vårt anpassade operativsystem PkOS som kan laddas från skrivskyddat fysiskt media. Detta säkerställer att all lagring är flyktig och att det inte finns något scenario där den okrypterade privata nyckeln kan lagras permanent.
Alla enheter i vår PKE är fysiskt air gapped (MSB1309). Vår bitfrost datadiod säkerställer att data inifrån PKE:n inte kan läcka, samtidigt som den tillåter mjukvaruuppdateringar och säkerhetspatchar att tas in.
"Jag tror att Alex har en kopia av den privata nyckeln på ett USB-minne någonstans"
Vanlig farhåga från säkerhetsansvariga — bitSign eliminerar denna risk helt.
En läckt nyckel kan göra att vem som helst kan signera skadlig kod i ert namn.
Med bitSign är nycklarna alltid skyddade i HSM och kan aldrig exporteras.
Om en nyckel går förlorad kan ni tappa möjligheten att uppdatera produkter.
Med bitSign får ni alltid ett Disaster Recovery Kit för varje nyckel.
Väljer ni vår standardmodell ("kall escrow") förvarar vi dessutom en kopia i en separat säker miljö – så att ni slipper bygga egen redundans om olyckan är framme.
Om vem som helst i organisationen kan signera kod finns risken att en hackare eller missnöjd anställd släpper skadlig mjukvara i ert namn.
Med bitSign kan ni kräva att flera ansvariga måste attestera innan en signering sker.
Allt loggas revisionssäkert – och loggarna kan inte manipuleras.
Ja. Ni väljer själva modell – antingen med en HSM som endast ni äger (zero-copy), eller vår standardmodell med kall escrow för maximal redundans.
De flesta kunder är igång på dagar, inte månader.
Ja. Vi har färdiga jobb för avancerade flöden och kan även anpassa vid behov.
Ja. All signering är revisionsbar med full loggning.
Detta underlättar uppfyllnad av ISO 27001, IEC 62443 och andra relevanta standarder.
Ja. bitSign är utvecklat för att ge samma säkerhetsnivå som storbolag använder.
Men utan att ni behöver bygga dyr infrastruktur själva.
Perfekt för mindre företag som behöver säker signering utan komplexitet.
Komplett lösning för medelstora företag med regelbunden signering och höga säkerhetskrav.
Alla paket inkluderar säker nyckellagring i HSM, attestering och signering i betrodd miljö.
Årsavtal. Priser exkl. moms.