Για τους CISO
Λιγότερα μυστικά στα prompts. Κάθε έλεγχος επαληθεύσιμος από το τερματικό σας.
Κλειδιά API, tokens, κωδικοί πρόσβασης, διευθύνσεις IPv4: το DoNotLeak τα εντοπίζει και τα αντικαθιστά πριν ένα κείμενο φύγει προς μια ΤΝ. Μένει το ερώτημα που θέτετε σε κάθε νέο εργαλείο — τι προσθέτει στην επιφάνεια επίθεσής σας. Ιδού οι δέκα έλεγχοί του και, για τον καθένα, πώς τον επαληθεύετε μόνοι σας.
Το κείμενό σας επεξεργάζεται στη μνήμη και χάνεται μαζί με το αίτημα που το μεταφέρει: ποτέ δεν αποθηκεύεται, ποτέ δεν καταγράφεται. Η υπηρεσία δεν καλεί κανέναν και εκτελείται από μια ελάχιστη εικόνα, υπογεγραμμένη με το δικό μας κλειδί.

Μυστικά στα prompts
Μια αναφορά σφάλματος, και τι λαμβάνει από αυτήν η ΤΝ.
Όταν την επικολλάτε για να ζητήσετε βοήθεια, παίρνει μαζί της έναν κωδικό πρόσβασης, μια διεύθυνση IP, έναν λογαριασμό. Η έξοδος καταγράφηκε από τη μηχανή, δεν γράφτηκε με το χέρι.
Αυτό που επικολλάτε
Bug — the database login fails since the update Log: ERROR login refused for claire.fabre@example.org from 192.0.2.87 Database password: Vx7qP2mLr9 Reproduced by Julien Marchand on his workstation.
Αυτό που λαμβάνει η ΤΝ
Bug — the database login fails since the update Log: ERROR login refused for [[EMAIL-1]] from [[IP_ADDRESS-1]] Database password: [[CREDENTIAL-1]] Reproduced by [[PERSON-1]] on his workstation.
Τι εντοπίζει εδώ το DoNotLeak και τι δεν αναγνωρίζει
Κλειδιά και tokens σε συνήθεις μορφές, ιδιωτικά κλειδιά, συμβολοσειρές σύνδεσης, κωδικούς γραμμένους μετά από ετικέτα, διευθύνσεις IPv4. Το όνομα ενός διακομιστή ή ένα σημείωμα αρχιτεκτονικής δεν τα αναγνωρίζει.
Στα πλαίσια αναφοράς σας
Οι ερωτήσεις σας, και οι έλεγχοι που τις απαντούν.
Κάθε απάντηση, καταχωρισμένη εκεί όπου την αξιολογείτε: EBIOS Risk Manager της ANSSI, ISO/IEC 27001, NIS2, OWASP.
Τι προσθέτει στην επιφάνεια επίθεσής σας;
Μια εικόνα χωρίς κέλυφος και χωρίς διαχειριστή πακέτων, που εκτελείται ως χρήστης χωρίς προνόμια, χωρίς καμία δυνατότητα (capability) Linux, μόνο για ανάγνωση, πίσω από έναν πυρήνα σε χώρο χρήστη. Στο πρόγραμμα περιήγησης, αυστηρή πολιτική περιεχομένου και αποτύπωμα ακεραιότητας σε κάθε σενάριο.
Έλεγχοι
Ελάχιστο περιβάλλον · Απομονωμένη εκτέλεση · Θωρακισμένο πρόγραμμα περιήγησης
Στα πλαίσια αναφοράς σας
ISO/IEC 27001, A.8.9 διαχείριση διαμόρφωσης · OWASP Secure Headers Project
Ποιος το κατασκεύασε, από τι, και πώς αποδεικνύεται;
Κάθε εικόνα υπογράφεται με το δικό μας κλειδί, μαζί με την προέλευση της κατασκευής της, που κατονομάζει το commit, και τον κατάλογο στοιχείων της, επίσης υπογεγραμμένο. Η βάση είναι καρφιτσωμένη με το αποτύπωμά της.
Έλεγχοι
Υπογεγραμμένες εικόνες, προέλευση · Κατάλογος στοιχείων λογισμικού (SBOM)
Στα πλαίσια αναφοράς σας
NIS2, άρθρο 21 παρ. 2 στοιχ. δ) και παρ. 3, ασφάλεια της εφοδιαστικής αλυσίδας · ISO/IEC 27001, A.5.21
Και οι ευπάθειες;
Δύο σαρωτές σε κάθε κατασκευή: μια υψηλή ή κρίσιμη ευπάθεια σταματά την έκδοση, εκτός αν μια γραπτή, αναθεωρημένη εξαίρεση εξηγεί τον λόγο. Ο πάροχος φιλοξενίας σαρώνει ξανά πριν από την ανάπτυξη. Για την αναφορά μιας ευπάθειας, μια δημοσιευμένη επαφή, στα γαλλικά ή στα αγγλικά.
Έλεγχοι
Σαρώσεις ευπαθειών · Αναφορά ευπαθειών
Στα πλαίσια αναφοράς σας
NIS2, άρθρο 21 παρ. 2 στοιχ. ε), χειρισμός και γνωστοποίηση ευπαθειών · ISO/IEC 27001, A.8.8
Ένας ακόμη προμηθευτής: τι βλέπει, πού φτάνει;
Το κείμενο ζει στη μνήμη του αιτήματος, ποτέ δεν γράφεται, ποτέ δεν καταγράφεται — ένα κείμενο-μάρτυρας το ελέγχει σε κάθε pipeline. Καμία εξερχόμενη ροή: κανένας πάροχος ΤΝ, καμία υπηρεσία τρίτων. Ο πάροχος φιλοξενίας και ο εκδότης κατονομάζονται· και η headless εικόνα μπορεί να εκτελείται μέσα στο δικό σας πληροφοριακό σύστημα.
Έλεγχοι
Τίποτα δεν διατηρείται · Καμία εξερχόμενη ροή · Γάλλος πάροχος φιλοξενίας
Στα πλαίσια αναφοράς σας
EBIOS Risk Manager, εργαστήριο 3, ένα ενδιαφερόμενο μέρος του οικοσυστήματός σας · ISO/IEC 27001, A.5.19 έως A.5.23
Ποιος μπορεί να το καλέσει, με ποια δικαιώματα;
Τη σελίδα, οποιοσδήποτε, χωρίς λογαριασμό, εντός προϋπολογισμών ανά πελάτη. Το API, κανείς από προεπιλογή: πιστοποιητικό πελάτη ή token από τον πάροχο ταυτότητάς σας, κάθε ενέργεια παραχωρείται ονομαστικά, κανένα στατικό κλειδί.
Έλεγχοι
Πρόσβαση, παρακάτω
Στα πλαίσια αναφοράς σας
ISO/IEC 27001, A.5.15 και A.8.5 · NIS2, άρθρο 21 παρ. 2 στοιχ. θ)
Και η ίδια η διαρροή;
Γι’ αυτό υπάρχει το εργαλείο: εντοπίζει και αντικαθιστά πριν από την αποστολή, δείχνοντας όλα όσα βρήκε. Ό,τι δεν καλύπτει γράφεται παρακάτω.
Έλεγχοι
Τα όρια, παρακάτω
Στα πλαίσια αναφοράς σας
ISO/IEC 27001, A.8.11 απόκρυψη δεδομένων και A.8.12 πρόληψη διαρροής δεδομένων · OWASP Top 10 για εφαρμογές LLM, LLM02:2025
Αυτά τα πλαίσια αναφοράς είναι δικά σας
Το DoNotLeak δεν διεκδικεί καμία πιστοποίηση ούτε συμμόρφωση με κανένα από αυτά. Οι παραπομπές είναι η δική μας ανάγνωση, την οποία κάθε οργανισμός καλείται να επανεξετάσει με βάση το δικό του πλαίσιο: δείχνουν πού να καταχωρίσετε κάθε απάντηση στην ανάλυση κινδύνων σας ή στον φάκελο διαπίστευσης ασφάλειάς σας.
Οι έλεγχοι
Δέκα έλεγχοι σε ισχύ σήμερα.
Για τον καθένα: τι σημαίνει για εσάς και πού βρίσκεται η απόδειξή του.
Υπογεγραμμένες εικόνες, προέλευση
Τι σημαίνει για εσάς
Κάθε δημοσιευμένη εικόνα υπογράφεται με το δικό κλειδί του DoNotLeak, μαζί με την προέλευση της κατασκευής της (SLSA): το commit από το οποίο χτίστηκε. Το pipeline επαληθεύει την υπογραφή πριν ανακοινώσει μια έκδοση· η πλατφόρμα φιλοξενίας την ελέγχει πριν από την ανάπτυξη.
Πώς να το ελέγξετε
Το δημόσιο κλειδί βρίσκεται σε αυτόν τον ιστότοπο· η εντολή βρίσκεται πιο κάτω.
Σαρώσεις ευπαθειών
Τι σημαίνει για εσάς
Δύο ανεξάρτητοι σαρωτές εξετάζουν κάθε εικόνα πριν από τη δημοσίευση: μια υψηλή ή κρίσιμη ευπάθεια σταματά το pipeline, εκτός αν μια γραπτή, αναθεωρημένη εξαίρεση εξηγεί τον λόγο. Αυτοματοποιημένες σαρώσεις ασφάλειας ιστού ελέγχουν την υπηρεσία εν λειτουργία, και οι εξαρτήσεις του κώδικα αντιπαραβάλλονται με τη δημόσια βάση γνωστών ευπαθειών. Η πλατφόρμα φιλοξενίας σαρώνει ξανά και απορρίπτει μια εικόνα της οποίας η σοβαρή ευπάθεια έχει διόρθωση.
Πώς να το ελέγξετε
Ο δικός σας σαρωτής μπορεί να κρίνει την ίδια εικόνα από τον κατάλογο στοιχείων της.
HIGH · CRITICAL
Κατάλογος στοιχείων λογισμικού (SBOM)
Τι σημαίνει για εσάς
Κάθε έκδοση φέρει τη λίστα όλων των πακέτων της εικόνας της, με την έκδοσή τους, σε τυποποιημένη μορφή — υπογεγραμμένη με το ίδιο κλειδί.
Πώς να το ελέγξετε
Συνημμένος στην εικόνα στο μητρώο, δίπλα στην υπογραφή της.
SPDX
Ελάχιστο περιβάλλον
Τι σημαίνει για εσάς
Η εικόνα περιέχει την υπηρεσία και τις λίγες βιβλιοθήκες συστήματος που χρειάζεται: κανένα κέλυφος, κανέναν διαχειριστή πακέτων. Εκτελείται ως χρήστης χωρίς προνόμια, σε βάση καρφιτσωμένη με το αποτύπωμά της.
Πώς να το ελέγξετε
Η διαμόρφωση της εικόνας κατονομάζει τον χρήστη· ο κατάλογός της δεν περιέχει κέλυφος.
USER 65532:65532
Απομονωμένη εκτέλεση
Τι σημαίνει για εσάς
Η σύμβαση υπηρεσίας ζητά από την πλατφόρμα φιλοξενίας έναν πυρήνα σε χώρο χρήστη ανάμεσα στην υπηρεσία και στον κεντρικό υπολογιστή, καμία δυνατότητα (capability) Linux, σύστημα αρχείων μόνο για ανάγνωση και σταθερά όρια: 1 GiB μνήμης, 2 επεξεργαστές, 128 διεργασίες.
Πώς να το ελέγξετε
Γραμμένο στη σύμβαση υπηρεσίας, την οποία εφαρμόζει η πλατφόρμα φιλοξενίας.
cap_drop: ALL · read_only
Καμία εξερχόμενη ροή
Τι σημαίνει για εσάς
Ο εντοπισμός δεν καλεί κανέναν: κανέναν πάροχο ΤΝ, καμία υπηρεσία τρίτων. Η σύμβαση υπηρεσίας δεν παραχωρεί στην υπηρεσία κανένα εξερχόμενο δίκτυο. Στο πρόγραμμα περιήγησής σας, η σελίδα μπορεί να επικοινωνεί μόνο με αυτόν τον ιστότοπο.
Πώς να το ελέγξετε
Η κεφαλίδα της πολιτικής περιεχομένου· ο πίνακας δικτύου του προγράμματος περιήγησής σας το δείχνει.
connect-src 'self'
Τίποτα δεν διατηρείται
Τι σημαίνει για εσάς
Το κείμενο και τα αρχεία σας ζουν στη μνήμη του αιτήματος που τα μεταφέρει και έπειτα χάνονται: ποτέ δεν γράφονται στον δίσκο, ποτέ δεν καταγράφονται. Κάθε pipeline στέλνει ένα κείμενο-μάρτυρα μέσω του διακομιστή και αποτυγχάνει αν τα αρχεία καταγραφής του το δείξουν ποτέ.
Πώς να το ελέγξετε
Η νομική σημείωση, ενότητα «Προσωπικά δεδομένα» — με ό,τι καταγράφει η φιλοξενία: διεύθυνση, ημερομηνία, σελίδα.
Θωρακισμένο πρόγραμμα περιήγησης
Τι σημαίνει για εσάς
Μόνο HTTPS. Αυστηρή πολιτική περιεχομένου: σενάρια και στυλ μόνο από αυτόν τον ιστότοπο, νέο nonce σε κάθε σελίδα, καμία εμφάνιση μέσα σε πλαίσιο. Αποτύπωμα ακεραιότητας σε κάθε αρχείο σεναρίου και στυλ. Ό,τι στέλνει η σελίδα πρέπει να προέρχεται από την ακριβή προέλευση αυτού του ιστότοπου· πέρα από τους προϋπολογισμούς ανά πελάτη, η απάντηση είναι 429.
Πώς να το ελέγξετε
Οι κεφαλίδες απόκρισης οποιασδήποτε σελίδας και τα χαρακτηριστικά ακεραιότητας στον κώδικά της.
content-security-policy · integrity="sha384-…"
Γάλλος πάροχος φιλοξενίας
Τι σημαίνει για εσάς
Την υπηρεσία φιλοξενεί η OVH SAS, γαλλική εταιρεία, και την εκδίδει η AQ INVESTISSEMENTS (Contee), στο Παρίσι.
Πώς να το ελέγξετε
Η νομική σημείωση κατονομάζει και τις δύο.
Αναφορά ευπαθειών
Τι σημαίνει για εσάς
Βρήκατε μια ευπάθεια; Γράψτε στην επαφή ασφάλειάς μας. Δημοσιεύεται στο τυποποιημένο αρχείο που αναζητούν οι ομάδες ασφάλειας, μαζί με τις γλώσσες που διαβάζουμε.
Πώς να το ελέγξετε
/.well-known/security.txt (RFC 9116).
Ελάχιστα προνόμια
Μια ανοιχτή σελίδα, ένα API κλειστό από προεπιλογή.
Η σελίδα δεν ζητά λογαριασμό: οποιοσδήποτε μπορεί να επικολλήσει ένα κείμενο, εντός προϋπολογισμών ανά πελάτη που κρατούν την υπηρεσία διαθέσιμη για όλους.
Το API, για ανάπτυξη στους δικούς σας διακομιστές, δεν ξεκινά χωρίς πηγή ταυτότητας και απορρίπτει κάθε ανώνυμη κλήση: κάθε καλών παρουσιάζει πιστοποιητικό πελάτη ή token από τον πάροχο ταυτότητάς σας, και η πολιτική σας παραχωρεί κάθε ενέργεια ονομαστικά. Ό,τι δεν παραχωρεί απορρίπτεται.
Πιστοποιητικό πελάτη (αμοιβαίο TLS) ή bearer token · άρνηση από προεπιλογή

Ελέγξτε το μόνοι σας
Τρεις έλεγχοι, από το δικό σας τερματικό.
Οι κεφαλίδες απόκρισης
curl -sI https://donotleak.contee.eu/Τι θα πρέπει να δείτε
content-security-policy με default-src 'self' και νέο nonce σε κάθε κλήση, strict-transport-security και x-frame-options: DENY.
Η υπογραφή και η προέλευση
curl -sO https://donotleak.contee.eu/cosign.pubcosign verify --key cosign.pub forge.contee.eu/contee/donotleak-app@sha256:<digest>cosign verify-attestation --key cosign.pub --type slsaprovenance forge.contee.eu/contee/donotleak-app@sha256:<digest>Τι θα πρέπει να δείτε
Με πρόσβαση στην εικόνα και το digest μιας έκδοσης: η υπογραφή επαληθεύεται με το δημόσιο κλειδί μας, και η προέλευση κατονομάζει το commit από το οποίο χτίστηκε. Χρησιμοποιήστε cosign 3 ή νεότερο.
Η επαφή ασφάλειας
curl -s https://donotleak.contee.eu/.well-known/security.txtΤι θα πρέπει να δείτε
Η διεύθυνση για την αναφορά μιας ευπάθειας, και οι γλώσσες που διαβάζουμε: γαλλικά και αγγλικά.
Από τι δεν προστατεύει το DoNotLeak
Μια προστασία που γνωρίζει τα όριά της.
Κάθε εντοπισμός αφήνει κάτι να περάσει.
Η σελίδα δείχνει όλα όσα βρήκε, ώστε να διαβάζετε πριν στείλετε.
Προστατεύει ό,τι περνά από αυτό.
Ένα κείμενο που στέλνεται από άλλη καρτέλα, με e-mail ή σε κοινόχρηστο αρχείο δεν το συναντά ποτέ.
Δεν μπορεί να ανακαλέσει ό,τι έχει ήδη σταλεί.
Ούτε μπορεί να ακυρώσει για λογαριασμό σας έναν κωδικό ή ένα κλειδί που διέρρευσε.
Η δική σας συσκευή προηγείται.
Ένα κακόβουλο λογισμικό ή μια επέκταση του προγράμματος περιήγησης που διαβάζει την οθόνη σας διαβάζει το κείμενο πριν από εμάς.
Ένα εμπορικό μυστικό με απλές λέξεις μπορεί να του ξεφύγει.
Εντοπίζει προσωπικά δεδομένα και αναγνωριστικά· ένα εμπορικό μυστικό γραμμένο με απλές λέξεις μπορεί να μοιάζει με οποιαδήποτε άλλη πρόταση.
Σήμερα, το κείμενο ταξιδεύει στον διακομιστή μας για τη σάρωση — κρυπτογραφημένο κατά τη μεταφορά, μόνο στη μνήμη. Μια λειτουργία όπου η σάρωση εκτελείται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας: Σύντομα
Αυτή η σελίδα περιγράφει τεχνικούς ελέγχους. Δεν αποτελεί ούτε πιστοποίηση ούτε νομική συμβουλή.

Ελέγξτε, και μετά αποφασίστε.
Έγκριση, περιορισμός ή άρνηση: οι τρεις εντολές παραπάνω αρκούν για να ξεκινήσετε, και η σελίδα δοκιμάζεται με ένα ψεύτικο μυστικό. Για να το φιλοξενήσετε μέσα στο πληροφοριακό σας σύστημα, με την ταυτότητα των μηχανών σας, δείτε τη σελίδα «Πληροφορική». Ένα ερωτηματολόγιο ασφάλειας προμηθευτή, μια ερώτηση: στείλτε μήνυμα στην Contee.