Voor CISO’s

Minder geheimen in prompts. Elke maatregel controleerbaar vanuit uw terminal.

API-sleutels, tokens, wachtwoorden, IPv4-adressen: DoNotLeak vindt ze en vervangt ze voordat een tekst naar een AI vertrekt. Dan blijft de vraag die u elk nieuw hulpmiddel stelt – wat het toevoegt aan uw aanvalsoppervlak. Hieronder de tien maatregelen, en bij elke maatregel hoe u die zelf controleert.

Uw tekst wordt in het geheugen verwerkt en verdwijnt met het verzoek dat hem draagt: nooit opgeslagen, nooit gelogd. De dienst roept niemand aan en draait vanuit een minimale image, ondertekend met onze eigen sleutel.

Lijntekening zonder personen: een document met een hangslot gaat door een scanmachine en komt er zonder markering uit; een gestippeld zijpad leidt alleen naar een klok en drie statuslampjes, nooit naar het document.
Wat de dienst over een verzoek vastlegt, bevat nooit de tekst ervan.

Geheimen in prompts

Een bugrapport, en wat de AI ervan krijgt.

Wie het plakt om hulp te vragen, geeft ook een wachtwoord, een IP-adres en een account mee. De uitvoer is vastgelegd met de engine, niet met de hand geschreven.

Wat u plakt

Bug — the database login fails since the update Log: ERROR login refused for claire.fabre@example.org from 192.0.2.87 Database password: Vx7qP2mLr9 Reproduced by Julien Marchand on his workstation.

Wat de AI ontvangt

Bug — the database login fails since the update Log: ERROR login refused for [[EMAIL-1]] from [[IP_ADDRESS-1]] Database password: [[CREDENTIAL-1]] Reproduced by [[PERSON-1]] on his workstation.

Wat DoNotLeak hier herkent, en wat niet

Sleutels en tokens in gangbare formaten, privésleutels, verbindingsreeksen, wachtwoorden na een label, IPv4-adressen. De naam van een server of een architectuurnotitie herkent het niet.

In uw referentiekaders

Uw vragen, en de maatregelen die ze beantwoorden.

Elk antwoord, ondergebracht waar u het beoordeelt: EBIOS Risk Manager van ANSSI, ISO/IEC 27001, NIS2, OWASP.

Wat voegt het toe aan uw aanvalsoppervlak?

Een image zonder shell en zonder pakketbeheerder, draaiend als gebruiker zonder rechten, zonder Linux-capability, alleen-lezen, achter een kernel in gebruikersruimte. In de browser: een strikt inhoudsbeleid en een integriteitshash op elk script.

Maatregelen

Minimale runtime · Geïsoleerde uitvoering · Beveiligde browser

In uw referentiekaders

ISO/IEC 27001, A.8.9 configuratiebeheer · OWASP Secure Headers Project

Wie heeft het gebouwd, waarmee, en hoe is dat te bewijzen?

Elke image is ondertekend met onze eigen sleutel, met zijn build-herkomst die de commit noemt, en met zijn stuklijst, eveneens ondertekend. De basis is via zijn digest vastgezet.

Maatregelen

Ondertekende images, herkomst · Software-stuklijst (SBOM)

In uw referentiekaders

NIS2, art. 21, lid 2, punt d), en lid 3, beveiliging van de toeleveringsketen · ISO/IEC 27001, A.5.21

En de kwetsbaarheden?

Twee scanners bij elke build: een hoge of kritieke kwetsbaarheid stopt de release, tenzij een schriftelijke, herziene uitzondering uitlegt waarom. De hoster scant opnieuw vóór het uitrollen. Om een kwetsbaarheid te melden: een gepubliceerd contact, in het Frans of het Engels.

Maatregelen

Kwetsbaarheidsscans · Melden van kwetsbaarheden

In uw referentiekaders

NIS2, art. 21, lid 2, punt e), behandeling en bekendmaking van kwetsbaarheden · ISO/IEC 27001, A.8.8

Een leverancier erbij: wat ziet hij, wat bereikt hij?

De tekst leeft in het geheugen van het verzoek, nooit weggeschreven, nooit gelogd – een markeertekst controleert dat in elke pipeline. Geen uitgaand verkeer: geen AI-aanbieder, geen dienst van derden. De hoster en de uitgever worden bij naam genoemd; en de headless image kan binnen uw eigen informatiesysteem draaien.

Maatregelen

Niets bewaard · Geen uitgaand verkeer · Een Franse hoster

In uw referentiekaders

EBIOS Risk Manager, workshop 3, een belanghebbende in uw ecosysteem · ISO/IEC 27001, A.5.19 tot en met A.5.23

Wie mag het aanroepen, met welke rechten?

De pagina: iedereen, zonder account, binnen budgetten per client. De API: standaard niemand – een clientcertificaat of een token van uw identiteitsprovider, elke actie bij naam toegekend, geen statische sleutel.

Maatregelen

Toegang, hieronder

In uw referentiekaders

ISO/IEC 27001, A.5.15 en A.8.5 · NIS2, art. 21, lid 2, punt i)

En het lek zelf?

Daar dient het hulpmiddel voor: vinden en vervangen vóór het versturen, en alles tonen wat het heeft gevonden. Wat het niet dekt, staat hieronder.

Maatregelen

De grenzen, hieronder

In uw referentiekaders

ISO/IEC 27001, A.8.11 maskeren van gegevens en A.8.12 voorkomen van gegevenslekken · OWASP Top 10 voor LLM-toepassingen, LLM02:2025

Deze kaders zijn de uwe

DoNotLeak claimt geen certificering en geen conformiteit met een ervan. De verwijzingen zijn onze lezing, door elke organisatie te toetsen aan haar eigen kader: ze geven aan waar u elk antwoord onderbrengt in uw risicoanalyse of uw accreditatiedossier voor beveiliging.

De maatregelen

Tien maatregelen, vandaag van kracht.

Bij elke: wat ze voor u betekent en waar het bewijs ligt.

Ondertekende images, herkomst

Wat het voor u betekent

Elke gepubliceerde image is ondertekend met de eigen sleutel van DoNotLeak, met zijn build-herkomst (SLSA): de commit waaruit hij is gebouwd. De pipeline verifieert de handtekening voordat een release wordt aangekondigd; het hostingplatform controleert die vóór het uitrollen.

Zo controleert u

De publieke sleutel staat op deze site; de opdracht staat verderop.

/cosign.pub

Kwetsbaarheidsscans

Wat het voor u betekent

Twee onafhankelijke scanners onderzoeken elke image vóór publicatie: een hoge of kritieke kwetsbaarheid stopt de pipeline, tenzij een schriftelijke, herziene uitzondering uitlegt waarom. Geautomatiseerde webbeveiligingsscans testen de draaiende dienst, en de afhankelijkheden van de code worden getoetst aan de openbare database van bekende kwetsbaarheden. Het hostingplatform scant opnieuw en weigert een image waarvan een ernstige kwetsbaarheid een oplossing heeft.

Zo controleert u

Uw eigen scanner kan dezelfde image beoordelen op basis van de stuklijst.

HIGH · CRITICAL

Software-stuklijst (SBOM)

Wat het voor u betekent

Elke release bevat de lijst van alle pakketten in zijn image, met hun versie, in een standaardformaat – ondertekend met dezelfde sleutel.

Zo controleert u

Aan de image gekoppeld in het register, naast de handtekening.

SPDX

Minimale runtime

Wat het voor u betekent

De image bevat de dienst en de paar systeembibliotheken die hij nodig heeft: geen shell, geen pakketbeheerder. Hij draait als gebruiker zonder rechten, op een basis die via zijn digest is vastgezet.

Zo controleert u

De configuratie van de image noemt de gebruiker; de stuklijst bevat geen shell.

USER 65532:65532

Geïsoleerde uitvoering

Wat het voor u betekent

Het dienstcontract vraagt het hostingplatform om een kernel in gebruikersruimte tussen de dienst en de host, geen enkele Linux-capability, een alleen-lezen bestandssysteem en vaste grenzen: 1 GiB geheugen, 2 CPU’s, 128 processen.

Zo controleert u

Vastgelegd in het dienstcontract, dat het hostingplatform toepast.

cap_drop: ALL · read_only

Geen uitgaand verkeer

Wat het voor u betekent

De detectie roept niemand aan: geen AI-aanbieder, geen dienst van derden. Het dienstcontract geeft de dienst geen uitgaand netwerk. In uw browser mag de pagina alleen met deze site praten.

Zo controleert u

De header van het inhoudsbeleid; het netwerkpaneel van uw browser laat het zien.

connect-src 'self'

Niets bewaard

Wat het voor u betekent

Uw tekst en uw bestanden leven in het geheugen van het verzoek dat ze draagt en verdwijnen daarna: nooit naar schijf geschreven, nooit gelogd. Elke pipeline stuurt een markeertekst door de server en faalt als de logs die ooit tonen.

Zo controleert u

De juridische kennisgeving, onder „Persoonsgegevens” – met wat de hoster logt: adres, datum, pagina.

/legal

Beveiligde browser

Wat het voor u betekent

Alleen HTTPS. Een strikt inhoudsbeleid: scripts en stijlen alleen van deze site, een nieuwe nonce voor elke pagina, geen weergave in een frame. Een integriteitshash op elk script- en stijlbestand. Wat de pagina verstuurt, moet van de exacte oorsprong van deze site komen; boven de budgetten per client is het antwoord 429.

Zo controleert u

De antwoordheaders van elke pagina, en de integriteitsattributen in de bron ervan.

content-security-policy · integrity="sha384-…"

Een Franse hoster

Wat het voor u betekent

De dienst wordt gehost door OVH SAS, een Frans bedrijf, en uitgegeven door AQ INVESTISSEMENTS (Contee), in Parijs.

Zo controleert u

De juridische kennisgeving noemt beide.

/legal

Melden van kwetsbaarheden

Wat het voor u betekent

Een kwetsbaarheid gevonden? Schrijf naar ons beveiligingscontact. Het staat in het standaardbestand waar beveiligingsteams naar zoeken, met de talen die wij lezen.

Zo controleert u

/.well-known/security.txt (RFC 9116).

security@contee.eu

Minimale rechten

Een open pagina, een API die standaard dicht is.

De pagina vraagt geen account: iedereen mag er een tekst in plakken, binnen budgetten per client die de dienst voor iedereen beschikbaar houden.

De API, voor gebruik op uw eigen servers, start niet zonder identiteitsbron en weigert elke anonieme aanroep: elke aanroeper toont een clientcertificaat of een token van uw identiteitsprovider, en uw beleid kent elke actie bij naam toe. Wat het niet toekent, wordt geweigerd.

Clientcertificaat (wederzijdse TLS) of bearer-token · standaard geweigerd

Lijntekening: een vrouw houdt haar badge omhoog en haar verzoek bereikt de scandienst; van de andere kant wordt het certificaat van een laptop tegengehouden. Ernaast bestudeert een man het bord met rechten.
Elke aanroeper, mens of programma, heeft alleen de rechten die hij heeft gekregen.

Controleer het zelf

Drie controles, vanuit uw eigen terminal.

  1. De antwoordheaders

    curl -sI https://donotleak.contee.eu/
    Wat u hoort te zien

    content-security-policy met default-src 'self' en bij elke aanroep een nieuwe nonce, strict-transport-security en x-frame-options: DENY.

  2. De handtekening en de herkomst

    curl -sO https://donotleak.contee.eu/cosign.pubcosign verify --key cosign.pub forge.contee.eu/contee/donotleak-app@sha256:<digest>cosign verify-attestation --key cosign.pub --type slsaprovenance forge.contee.eu/contee/donotleak-app@sha256:<digest>
    Wat u hoort te zien

    Met toegang tot de image en de digest van een release: de handtekening verifieert tegen onze publieke sleutel, en de herkomst noemt de commit waaruit hij is gebouwd. Gebruik cosign 3 of nieuwer.

  3. Het beveiligingscontact

    curl -s https://donotleak.contee.eu/.well-known/security.txt
    Wat u hoort te zien

    Het adres om een kwetsbaarheid te melden, en de talen die wij lezen: Frans en Engels.

Waartegen DoNotLeak niet beschermt

Een bescherming die haar grenzen kent.

Elke detectie mist wel iets.

De pagina toont alles wat ze heeft gevonden, zodat u naleest voordat u verstuurt.

DoNotLeak beschermt wat erdoorheen gaat.

Een tekst die vanuit een ander tabblad, per e-mail of in een gedeeld bestand wordt verstuurd, komt het nooit tegen.

Het kan niets terughalen wat al verstuurd is.

En het kan geen uitgelekt wachtwoord of sleutel voor u intrekken.

Uw eigen apparaat komt eerst.

Malware of een browserextensie die uw scherm leest, leest de tekst vóór ons.

Een bedrijfsgeheim in gewone woorden kan erdoorheen glippen.

Het vindt persoonsgegevens en identificatoren; een bedrijfsgeheim in gewone woorden kan eruitzien als elke andere zin.

Vandaag reist de tekst voor de scan naar onze server – versleuteld onderweg, alleen in het geheugen bewaard. Een modus waarin de scan volledig in uw browser draait: Binnenkort

Deze pagina beschrijft technische maatregelen. Ze is geen certificering en geen juridisch advies.

Lijntekening: een vrouw en een man bestuderen drie onderdelen op een technische tekening; twee dragen maatlijnen, en de man wijst naar het derde, dat niets heeft gemarkeerd. Op tafel liggen een laptop en een schuifmaat.
Het hulpmiddel geeft houvast; de context beoordeelt u zelf.

Controleer, en beslis dan.

Goedkeuren, beperken of weigeren: de drie opdrachten hierboven volstaan om te beginnen, en de pagina is te proberen met een nepgeheim. Om DoNotLeak binnen uw informatiesysteem te hosten, met de identiteit van uw machines: zie de IT-pagina. Een beveiligingsvragenlijst voor leveranciers, een vraag: stuur Contee een bericht.