Siirry sisältöön
Caldyr
Whitepaper

Miten salaamme, allekirjoitamme ja mahdollistamme koko hallintatason itse isännöinnin.

Caldyr toimitetaan kryptografisilla primitiiveillä, jotka kuka tahansa yrityksen julkisella avaimella voi auditoida. Mikään täällä ei ole ainutlaatuista taikuutta; arvo on integraatiossa ja operatiivisissa takeissa.

Tietoturva-asento

Kolme asiaa, jotka voidaan oikeasti todentaa.

Ei "lupaamme". Kryptografinen todiste. Auditoitava kryptografia. Itse isännöitävissä, kun auditoija sitä vaatii.

Avaimet pysyvät asiakkaalla

  • BYOK päästä päähän -salaus
  • Argon2id-salasana → pääavain
  • Valinnainen WebAuthn-automaattiavaus
  • Zero-knowledge -henkilökohtainen holvi: salasanan menetys = datan menetys
  • Tiimikohtainen avainten käärintä; ei henkilökohtaisen muistiinpanoholvin talletusta

Me allekirjoitamme kaiken

  • Yrityskohtainen Ed25519-auditointiketju
  • Peukalointia osoittava rivien hash-ketju
  • Avoin yrityskohtaisen julkisen avaimen päätepiste
  • SIEM push mTLS:llä + JWT
  • Kryptografisesti allekirjoitetut julkaisut

Verkosta eristys tarvittaessa

  • Itse isännöity allekirjoitettu megatar-paketti
  • Asiakkaan toimittama JWS-lisenssi
  • Caddyn sisäisen CA:n käynnistys
  • Päivityspalvelinta kysellään, ei koskaan työnnetä
  • Ei lainkaan kolmannen osapuolen telemetriaa: hallintataso ei soita kotiin
ESIMERKKI

Todenna itse

Aito 5-rivinen esimerkkiauditointiketju, upotettuna suoraan tälle sivulle. Laske uudelleen jokainen SHA-256-tiiviste, tarkista jokainen Ed25519-allekirjoitus, livenä, selaimessa, juuri nyt.

tseventprev_hashhashsigstatus
2026-06-30T09:12:04Zsession.spawn00000000…0000001fc9478e…d23310OyglWI4l…HbCQ==
2026-06-30T09:14:51Zpermission.approved1fc9478e…d23310f51cd7d3…62b875DJELgYNW…mFBQ==
2026-06-30T09:21:37Zsecret.accessf51cd7d3…62b8750951657e…440f92kkygR5aa…eyBA==
2026-06-30T09:44:02Zpolicy.updated0951657e…440f925fd659a7…20aa98e4dkZY5U…lkCA==
2026-06-30T10:03:19Zsession.closed5fd659a7…20aa9899022532…b4952fMFUtvbrJ…6vCw==

Ei vielä todennettu. Paina Todenna ketju.

Rehellinen vertailu

Vaihtoehtoja vertailtaessa, näin me sijoitumme.

Anthropic ConsoleCaldyr
Tiimikohtaiset budjetit◐ vain organisaatio
Auditointiketjun allekirjoitus (Ed25519)
SIEM push
Itse isännöinti verkosta eristettynä
BYOK päästä päähän -salausN/A
Istunnon toisto (xterm)
SCIM 2.0 -provisiointi
Lähdekoodi saatavilla
Aika ensimmäiseen agenttiintunteja< 5 min

Auditoijille annetaan todisteet, ei lupauksia.

Katso allekirjoitettu sessio

Ei sitoutumista, vain 30 minuutin läpikäynti. Omat avaimet, oma data ja allekirjoitettu näyttö auditoijille.

Okta · Entra SSO Splunk · Sentinel SIEM Self-hosted GitLab