IDENTITÄT · NACHWEIS · ZUGRIFF

Beweisen Sie, was zählt. Offenlegen Sie nichts weiter.

No Eye Beans ist eine Vertrauensschicht für Personen, Organisationen, Anwendungen, Workloads und Agenten – sie bringt Anmeldung, verifizierte Ansprüche, Berechtigungen, Token und Entitlements in eine verantwortungsvolle Grenze.

01

Angemeldet

Ein Authenticator stellt die Kontrolle über ein Konto oder einen Schlüssel her.

02

Verifiziert

Beweise stützen eine spezifische Behauptung, von einem bekannten Aussteller, für eine begrenzte Zeit.

03

Erlaubt

Die Richtlinie entscheidet, ob dieses Subjekt diese Aktion in diesem Kontext ausführen darf.

Ein sichereres Vertrauensmodell

Identität ist kein einzelner Wert.

Versicherung, Beweise, Risiko, Erlaubnis und Berechtigung bleiben getrennt. Anwendungen fordern die minimal notwendigen Ansprüche an und erhalten eine nachvollziehbare Entscheidung.

01

Subjekt

Eine Person, Organisation, Anwendung, Workload, ein Gerät oder ein Agent mit einer dauerhaften Kennung.

02

Beweis

Ein begrenzter Anspruch mit Aussteller, Methode, Frische, Ablauf und Status der Widerrufung.

03

Richtlinie

Regeln kombinieren Beweise, Kontext, Beziehungen und das Prinzip der geringsten Berechtigung für eine Aktion.

04

Quittung

Ein überprüfbarer Grund dafür, was erlaubt, verweigert, delegiert oder zur Erhöhung des Vertrauensgrades aufgefordert wurde.

Produkt

Progressives Vertrauen

Fordern Sie nur dann stärkeren Nachweis an, wenn die Aktion es erfordert.

Eine E-Mail, ein Passkey, eine Organisationsmitgliedschaft, ein Identitätsdokument oder eine Workload-Attestierung beweisen unterschiedliche Dinge. No Eye Beans hält diese Unterschiede lesbar, anstatt sie zu einem Abzeichen zu vereinheitlichen.

Identität & Nachweis
01Verifizierte E-Mail
02Passkey
03Staatsausweis
04Organisationsrolle
05Workload-Attestierung
RICHTLINIENENTSCHEIDUNGErlauben · übertragen:asset · 10 Min.

Verantwortungsvolles Maschinenvertrauen

Wissen Sie, wer gehandelt hat, für wen und innerhalb welcher Grenze.

Agenten sind eine Art von maschinellen Subjekten. Anwendungen, Dienste, Workloads, Geräte und kurzlebige Agenten benötigen distincte Identitäten, eingeschränkte Autorität und eine überprüfbare Kette zurück zu einem verantwortlichen Inhaber.

  1. 01Trennen Sie menschliche, Agenten-, Anwendungs-, Workload- und Geräteidentitäten.
  2. 02Binden Sie delegierte Token an explizite Scopes, Ressourcen, Zwecke und Zeit.
  3. 03Halten Sie eine Kette der Autorität, die Menschen überprüfen und widerrufen können.
Agenten & Maschinen

Der Betriebsstandard

Sicherheit sollte ruhig wirken, weil die Grenzen klar sind.

01

Minimale Offenlegung

Teilen Sie nur den Anspruch, den eine Anwendung benötigt, nicht das vollständige Dokument oder Profil dahinter.

02

Tragbar von Grund auf

Verwenden Sie offene Protokolle und stabile Subjekt-Kennungen, damit Vertrauen reisen kann, ohne den Benutzer zu binden.

03

Verantwortungsvolle Automatisierung

Hochwirksame Aktionen benötigen nachverfolgbare Delegation, Richtlinie, Erhöhung des Vertrauensgrades und Widerruf – nicht unsichtbare Autonomie.

Sicherheit

Grundlage im Aufbau

Ein Eingang. Viele Anwendungen. Klare Autorität.

Wir bauen No Eye Beans zunächst für StoneToned/Bandai-Anwendungen auf, mit einer Architektur, die später externe vertrauende Parteien bedienen kann, ohne das interne Kontomodell der Plattform preiszugeben.