Firmware · Embedded · Secure boot

Signera din mjukvara.
Enkelt, säkert och spårbart.

bitSign ger dig en färdig lösning för att hantera och skydda dina nycklar, attestera signeringar och leverera mjukvara du kan lita på – utan att bygga allt själv.

Svensk säkerhet från bit42 AB bit42 AB
Skapa förfrågan
// Nycklar
Lämnar aldrig HSM
// Attestering
Flerpart med 2FA
// Loggning
Revisionssäker
// Uppstart
Dagar, inte månader
01 — Risken

Varje osignerad eller felaktigt signerad mjukvara är en risk.

Produktrisk
/ 01

Produktrisk

Manipulerad firmware kan skada kunder och ditt rykte.

Compliance-risk
/ 02

Compliance-risk

Branscher kräver säker kodsignering (t.ex. ISO 27001, IEC 62443, automotive).

Driftsrisk
/ 03

Driftsrisk

Att bygga och underhålla en egen signeringsmiljö är tidskrävande och dyrt.

02 — Flödet

Från fil till signerad kod – på ett tryggt och enkelt sätt.

1

Skapa förfrågan

Skicka din fil till portalen.

2

Attestera

Bestäm vem och hur många som måste godkänna.

3

Signera

bitSign använder dina HSM-skyddade nycklar i vår betrodda miljö.

4

Hämta

Din signerade mjukvara är klar, med full loggning.

03 — Nyckelmodell

Välj hur ni vill äga era nycklar

Zero-copy modell

/ A

Ni förvarar era kalla nycklar själva och ansvarar för egen disaster recovery. Vi provisionerar vår HSM hos er med PkOS-säkerhetsystem. Nyckeln finns endast i HSM:en – vi kan aldrig återskapa eller läcka den privata nyckeln.

  • Maximal kontroll – ni äger nycklarna helt
  • Säker provisionering hos er med PkOS
  • Ni bygger egen DR-modell
Rekommenderad

Kall escrow (standard)

/ B

Vi hanterar privata nyckeln säkert med PkOS och skapar disaster recovery-kit. Vi behåller ett, ni får ett. Automatisk redundans – om bit42 försvinner har ni en kopia, om ert kontor brinner har vi en. Förvaras krypterat i säkerhetsskåp.

  • Automatisk redundans – dubbel säkerhet
  • Enkelt för annat säkerhetsbolag att återskapa
  • Krypterad förvaring i säkerhetsskåp
Zero-copy modell Kall escrow
Kontroll Maximal Hög
Disaster recovery Egen DR-modell Dubbel säkerhet
Tekniskt skydd PkOS + HSM PkOS + Säkerhetsskåp
04 — Demo

Se portalen i arbete

Se hur enkelt era utvecklare och säkerhetsansvariga kan hantera signeringar – från förfrågan till färdig, signerad mjukvara.

Enkel onboarding

Nycklar endast i HSM

Attestflöden som du styr

Revisionsbar loggning

bitSign löser signeringen av våra Infix-releaser på ett elegant sätt. Det märks att den är byggd av någon som förstår utvecklarnas praktiska utmaningar. En riktig gamechanger!
Joachim Wiberg

Joachim Wiberg

Kernel Kit Organization

05 — Integration

Stöd för branschledande verktyg & plattformar

Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
Integration Partner
06 — API & Automation

Automatisera signeringen – behåll kontrollen

Integrera säker kodsignering direkt i era CI/CD-pipelines. Effektivitet utan att kompromissa med säkerheten.

Snabbare time-to-market

Automatisera signeringsprocessen i era builds och releaser. Inga manuella steg som bromsar utvecklingen.

Säkerhet mot supply chain-attacker

Workflow pausar och väntar på mänsklig attestering. Skydd mot kompromettering av CI/CD-miljöer och interna hot.

Fullständig audit trail

Automatisk loggning av alla signeringar med tidsstämplar och approvals. Enkel compliance-rapportering.

Enkel API-integration

3 enkla endpoints
Standard REST JSON
API-nyckel auth
GitHub Actions-redo

Workflow-process

CI/CD → HSM
1
CI/CD Pipeline
Bygger och förbereder mjukvaran (automatiskt)
2
API: Skapa signeringsförfrågan
Workflow kallar bitSign REST API (automatiskt)
3
Mänsklig attestering krävs
Betrodda signerare får e-post och godkänner med 2FA
4
Säker signering
HSM signerar mjukvaran (automatiskt)
5
Ladda ner signerat resultat
Pipeline fortsätter med signerad mjukvara (automatiskt)
bitSign attestering på telefon
Workflow pausar här
signering — bitSign CLI HSM · ANSLUTEN

Samma flöde – oavsett om ni kör det från terminalen, er CI/CD eller direkt mot vårt API.

Visa exempel på GitHub
07 — Säkerhet

Vi har tänkt på allt – så att ni slipper

Från implementation till fysiskt skyddade nycklar. Vi hjälper er med hela kedjan så att ni kan fokusera på er kärnverksamhet.

// DR-kit Trygghet vid det oväntade — fysiskt DR-kit för varje nyckel.

Beprövad säkerhetsexpertis

MAINLINE LINUX Accepted & Merged

nvmem: add new NXP QorIQ eFuse driver

Add SFP (Security Fuse Processor) read support for NXP QorIQ series SOC's

commit 0861110b Visa commit →

Bidrag till secure boot-stöd i Linux-kärnan visar vår expertis i praktiken.

// Under huven
PkOS
Internt OS för nyckelgenerering & hantering.
bitFrost
Datadiod för isolerad intern överföring.
Jag tror att Alex har en kopia av den privata nyckeln på ett USB-minne någonstans

Vanlig farhåga från säkerhetsansvariga — bitSign eliminerar denna risk helt.

08 — FAQ

Vanliga frågor

09 — Paket

Paket som passar ditt behov

// Bas
4 900 kr / månad

Perfekt för mindre företag som behöver säker signering utan komplexitet.

  • 3 användare
  • 1 nyckel
  • Attestering & spårbarhet
  • Signering i betrodd miljö
  • Fullständig revisionslogg
  • E-postsupport
Boka en genomgång
// Advanced
Offert

Skräddarsydd lösning för organisationer med särskilda krav på drift och isolering.

  • Anpassad miljö på plats
  • Attestering
  • DR-upplägg enligt krav
  • Kundhostad / special
  • Kan driftas helt isolerat från internet
Boka en genomgång

Alla paket inkluderar säker nyckellagring i HSM, attestering och signering i betrodd miljö.

Årsavtal · Priser exkl. moms

10 — Kontakt

Redo att säkra din kodsignering?

Vi återkommer inom 24 timmar

Telefon
079-102 30 35
PGP Fingerprint
B1C7 05C6 B1BF 719C A5CD
6739 8BEE 8379 084B C511