Keine stehende Berechtigung
Bevorzugen Sie kurzlebige, zielgruppengebundene Token und Just-in-Time-Erhöhung gegenüber wiederverwendbaren Credentials und permanenten breiten Rollen.
SICHERHEIT & DATENSCHUTZ
No Eye Beans ist um separate Vertrauensdomänen, das Prinzip der geringsten Berechtigung, kurzlebige Autorität, explizite Beweis-Herkunft und klare Fehlermodi herum konzipiert.
Bevorzugen Sie kurzlebige, zielgruppengebundene Token und Just-in-Time-Erhöhung gegenüber wiederverwendbaren Credentials und permanenten breiten Rollen.
Verwenden Sie verwaltete Schlüsselverwahrung, Rotation, Workload-Attestierung und Federation, damit Dienste nicht von kopierten langlebigen Geheimnissen abhängen.
Trennen Sie Nachweisergebnisse von den Quelldaten, beschränken Sie die Aufbewahrung, verschlüsseln Sie sensible Daten und vermeiden Sie das Platzieren persönlicher Informationen in öffentlichen oder unveränderlichen Registern.
Kontowiederherstellung, Faktor-Ersetzung, Widerruf und Support-Zugriff benötigen das gleiche Vertrauen und die gleiche Audit-Sorgfalt wie die Anmeldung.
Dokumentieren Sie, welche Richtlinie und welcher Beweis ein Ergebnis erzeugt haben, ohne unnötige persönliche Daten oder Geheimnisse zu protokollieren.
Eine praktische Sequenz
Beginnen Sie mit StoneToned-Konten, Organisationen, Passkeys, OIDC/OAuth, Sitzungen, Entitlements, Autorisierung, Audit und Betriebskontrollen. Fügen Sie externe Nachweisanbieter, tragbare Credentials und Asset-Herkunft erst hinter stabilen Schnittstellen und überprüften Bedrohungsmodellen hinzu.
Lesen Sie die Datenschutzrichtlinie