Streszczenie wykonawcze
Niniejszy audyt techniczny weryfikuje architekturę bezpieczeństwa polskiego systemu KSeF (Krajowy System e-Faktur) w zakresie routingu sieciowego oraz terminacji połączeń szyfrowanych (TLS). Wszystkie testy są powtarzalne i mogą być zweryfikowane przez każdą osobę posiadającą podstawową wiedzę techniczną.
Główne ustalenia:
- Ruch do KSeF przechodzi przez zagraniczną infrastrukturę Imperva (Thales Group)
- Połączenia TLS są terminowane (odszyfrowywane) przez Imperva przed przekazaniem do serwerów MF
- Imperva ma techniczną zdolność wglądu w metadane wszystkich faktur wystawianych w Polsce co ma bardzo duże znaczenie wywiadowcze.
Główne tezy audytu
1. Ruch do KSeF przechodzi przez Imperva (Thales Group, USA/FR).
- Dowód: DNS CNAME, IP, nagłówek X-CDN
2. Imperva terminuje TLS i odszyfrowuje ruch.
- Dowód: Test różnicowy z nagłówkiem Host: (Test 2.1)
3. Imperva ma techniczną zdolność odczytu metadanych wszystkich faktur.
- Konsekwencja: Terminacja TLS.
4. Architektura nie spełnia standardów suwerenności cyfrowej.
- Ocena: Krytyczny system fiskalny zależny od zagranicznej infrastruktury
Weryfikowalność
Każdy może powtórzyć te testy. Wymagane narzędzia (bezpłatne):
- PowerShell (Windows)
- curl (Windows/Linux/Mac)
- nslookup lub Resolve-DnsName
Wszystkie polecenia podane w audycie są powtarzalne i weryfikowalne. Oto wszystkie audyty polskiego KSeF:
- https://informacje-lokalne.pl/audyt-techniczny-polska-2026-02-05/
- https://informacje-lokalne.pl/audyt-techniczny-ksef-raport-pelny-2026-02-06/
- https://informacje-lokalne.pl/raport-techniczny-ksef-uzupelniajacy-2026-02-11/
- https://informacje-lokalne.pl/audyt-techniczny-jawnosc-metadanych-json-w-ksef-przy-terminacji-tls-przez-imperva-2026-02-15/
Imperva
Napisałem 6 części dotyczących polskiego KSeF, pokazujących, że to jest bardzo gruba afera pozwalająca obalić rząd Tuska:
- Część I. KSeF nie poszerza inwigilacji. KSeF zwiększa rozdzielczość.
- Część II. Praktyka KSeF: HurtPol kontra Kowalski i Synowie.
- Część III. Administrator KSeF. Czyli gdzie naprawdę leży władza.
- Część IV. Technologia KSeF – suwerenność kończy się tam, gdzie kończy się kabel!
- Część V. KSeF i ciągłość decyzji. Imperva, czyli suwerenność sprzedana na raty!
- Część VI. KSeF - wyjaśnienie techniczne i praktyczne przykłady.
- Część VIII. Co jeszcze widzi Imperva? Więcej metadanych
- Część IX. Ludzkość odrywa się od terytorium i zaczyna bujać w obłokach! O tym że szybkie pingi o niczym nie świadczą, bo to chmura
- Cześć X. Polska jako jedyna na świecie oddała na tacy swoją suwerenność cyfrową obcym wywiadom
Firma Imperva ma pełny wgląd w polską gospodarkę, widzi wszystkie polskie faktury poprzez system KSeF. Ale co to jest za firma?
Shlomo Kramer jest współzałożycielem firmy Imperva w 2002 roku wraz z Mickeyem Boodaei i Amichaiem Shulmanem. Przed założeniem firmy odbył służbę wojskową w izraelskich siłach obronnych IDF, konkretnie w elitarnej jednostce wywiadowczej Unit 8200. To właśnie tam rozwijał swoje umiejętności w zakresie cyberbezpieczeństwa, zanim w 1993 roku założył pierwszą firmę Check Point Software.
Imperva została sprzedana francuskiemu koncernowi technologicznemu Thales. Transakcja przebiegała dwuetapowo: w 2018 roku amerykańska firma private equity Thoma Bravo kupiła Impervę za 2,1 mld dolarów, a następnie w 2023 roku Thales nabył ją od Thoma Bravo za około 3,6 mld dolarów. Thales sfinalizował przejęcie w grudniu 2023 roku, wcześniej niż pierwotnie planowano.
Po przejęciu przez Thales, Imperva nadal utrzymuje znaczące ośrodki badawczo-rozwojowe. Centrum R&D w Izraelu zatrudnia około 500 pracowników i planowano jego dalszy rozwój po zakończeniu akwizycji. Dodatkowo w Indiach działalność Impervy wniosła do Thales około 100 pracowników specjalizujących się w rozwoju oprogramowania. Thales zadeklarował inwestycje w wysokości 4 miliardów euro rocznie w badania i rozwój, zobowiązując się do wspierania klientów Impervy i rozwijania jej rozwiązań poprzez przyspieszone innowacje.
PS1. Ponieważ tu działa chaotycznie kasujący komentarze bot, którego działanie tłumaczę tu: https://naszeblogi.pl/75398-algorytm-ktory-nie-rozumie-portalu, to poniżej można tylko krótko, emocjonalnie, bez sensu komentować, a jeśli komuś zależy na merytorycznej dyskusji, to zapraszam na X.
PS2. Audyty techniczne:
- Francja https://informacje-lokalne.pl/audyt-techniczny-francja-2026-02-05/
- Węgry https://informacje-lokalne.pl/audyt-techniczny-wegry-2026-02-11/
- Włochy https://informacje-lokalne.pl/audyt-techniczny-wlochy-2026-02-05/
- Rumunia https://informacje-lokalne.pl/audyt-techniczny-rumunia-2026-02-05/
- Hiszpania https://informacje-lokalne.pl/audyt-techniczny-hiszpania-2026-02-05/
- Albania https://informacje-lokalne.pl/audyt-techniczny-albania-2026-02-11/
- Turcja https://informacje-lokalne.pl/audyt-techniczny-turcja-2026-02-12/
- Rosja https://informacje-lokalne.pl/audyt-techniczny-rosja-2026-02-12/
- Ukraina https://informacje-lokalne.pl/audyt-techniczny-ukraina-2026-02-12/
- Argentyna https://informacje-lokalne.pl/audyt-techniczny-argentyna-2026-02-16/
- Kolumbia https://informacje-lokalne.pl/audyt-techniczny-kolumbia-2026-02-16/
- Chile https://informacje-lokalne.pl/audyt-techniczny-chile-2026-02-16/
- Meksyk https://informacje-lokalne.pl/audyt-techniczny-meksyk-2026-02-16/
- Brazylia https://informacje-lokalne.pl/audyt-techniczny-brazylia-2026-02-16/
- Polska https://informacje-lokalne.pl/audyt-techniczny-polska-2026-02-05/
- Polska https://informacje-lokalne.pl/audyt-techniczny-ksef-raport-pelny-2026-02-06/
- Polska https://informacje-lokalne.pl/raport-techniczny-ksef-uzupelniajacy-2026-02-11/
- Polska https://informacje-lokalne.pl/audyt-techniczny-jawnosc-metadanych-json-w-ksef-przy-terminacji-tls-przez-imperva-2026-02-15/
Apel do ekspertów cyberbezpieczeństwa:
Odpowiedzi wirtualnych ekspertów cyberbezpieczeństwa:
- deepseek: https://informacje-lokalne.pl/odpowiedz-eksperta-cyberbezpieczenstwa-deepseek-2026-02-18/
- Perplexity Pro Sonar: https://informacje-lokalne.pl/odpowiedz-eksperta-cyberbezpieczenstwa-perplexity-pro-sonar-2026-02-18/
- Grok 4.1 Thinking: https://informacje-lokalne.pl/odpowiedz-eksperta-cyberbezpieczenstwa-grok-4-1-thinking-2026-02-18/
- Gemini 3 Pro: https://informacje-lokalne.pl/odpowiedz-eksperta-cyberbezpieczenstwa-gemini-3-pro-2026-02-18/
- Claude Sonnet 4.6: https://informacje-lokalne.pl/odpowiedz-eksperta-cyberbezpieczenstwa-claude-sonnet-4-6-2026-02-18/
__________________
Dlaczego popieram ruchy separatystyczne? <- poprzednia notka
następna notka -> Od wykładniczego postępu do upadku państwa
__________________
Tagi: gps65, KSeF



Komentarze
Pokaż komentarze (1)