Oto pytanie, na które większość firm zajmujących się bezpieczeństwem nie odpowie. Co się stanie, jeśli ktoś uzyska fizyczny dostęp do twojego urządzenia? Stworzyliśmy cały zespół, aby na nie odpowiedzieć. Każdego dnia. Od 2018 roku.
Donjon istnieje, ponieważ bezpieczeństwo to nie tylko funkcja, którą wdrażasz i zapominasz. Nowe metody ataków pojawiają się nieustannie: ataki boczne, wstrzykiwanie błędów, łańcuch dostaw. Jeśli nie wzmacniasz aktywnie swojego bezpieczeństwa, zagrożenia nie czekają.
I to nie jest teoretyczne. Donjon znalazł krytyczne luki w portfelach sprzętowych, portfelach programowych i komponentach stron trzecich w całym ekosystemie. Ataki boczne. Ekstrakcja nasion. Wady entropii. Ominięcia weryfikacji autentyczności. Każda z nich została odpowiedzialnie ujawniona, abyśmy mogli pomóc branży je naprawić i być bardziej bezpiecznymi.
Ale Donjon nie tylko znajduje wady. Ich badania nieustannie kwestionują i weryfikują, jak zbudowany jest Ledger: Bezpieczny element → Klucze nigdy nie opuszczają chipu Bezpieczny ekran → To, co widzisz, to, co podpisujesz Jasne podpisywanie → Transakcje czytelne dla człowieka Aktualizowalny firmware → Ewoluuje w obliczu nowych zagrożeń
Bezpieczeństwo to nie certyfikat, który umieszczasz na pudełku. To codzienna praktyka: testuj swoje produkty pod kątem wytrzymałości, badaj ekosystem i odbudowuj się na podstawie tego, czego się nauczyłeś. To jest standard. Wolny od kompromisów 🔐
73