الأمان والخصوصية

الثقة هي انضباط تشغيلي، وليست شارة.

تم تصميم No Eye Beans حول نطاقات ثقة منفصلة، وأدنى الامتيازات، والسلطة قصيرة العمر، وأصل الدليل الصريح، وأنماط الفشل الواضحة.

01

صفر امتياز دائم

تفضيل الرموز قصيرة العمر والمقيدة بالجمهور والارتقاء في الوقت المناسب على بيانات الاعتماد القابلة لإعادة الاستخدام والأدوار الواسعة الدائمة.

02

المفاتيح وأعباء العمل

استخدام الحراسة المُدارة للمفاتيح، والتناوب، وإثبات عبء العمل، والتنادي لكي لا تعتمد الخدمات على الأسرار طويلة الأمد المنسوخة.

03

تقليل البيانات

فصل نتائج الإثبات عن الدليل المصدر، وتقييد الاحتفاظ، وتشفير البيانات الحساسة، وتجنب وضع المعلومات الشخصية في السجلات العامة أو غير القابلة للتغيير.

04

الاسترداد جزء من المصادقة

يحتاج استرداد الحساب، واستبدال العامل، والإلغاء، ودعم الوصول إلى نفس مستوى التأكيد والعناية التدقيقية لتسجيل الدخول.

05

القرارات القابلة للتفسير

تسجيل أي سياسة ودليل أنتجا نتيجة دون تسجيل بيانات شخصية أو أسرار غير ضرورية.

تسلسل عملي

بناء مستوى التحكم قبل سوق بيانات الاعتماد.

ابدأ بحسابات StoneToned، والمؤسسات، ومفاتيح المرور، وOIDC/OAuth، والجلسات، والاستحقاقات، والتفويض، والتدقيق، والضوابط التشغيلية. أضف مُزوِّدي الإثبات الخارجيين، والمُعَرِّفات القابلة للنقل، وأصل الأصول فقط خلف واجهات مستقرة ونماذج تهديد مُراجعة.

قراءة سياسة الخصوصية