IDENTIDAD · PRUEBA · ACCESO

Demuestre lo que importa. No revele nada más.

No Eye Beans es una capa de confianza para personas, organizaciones, aplicaciones, cargas de trabajo y agentes, que integra inicio de sesión, afirmaciones verificadas, permisos, tokens y derechos en un único límite responsable.

01

Iniciado sesión

Un autenticador establece el control de una cuenta o clave.

02

Verificado

La evidencia respalda una afirmación específica, de un emisor conocido, por un tiempo limitado.

03

Permitido

La política decide si este sujeto puede realizar esta acción en este contexto.

Un modelo de confianza más seguro

La identidad no es una única puntuación.

La garantía, la evidencia, el riesgo, el permiso y el derecho permanecen separados. Las aplicaciones solicitan las afirmaciones mínimas que necesitan y reciben una decisión explicable.

01

Sujeto

Una persona, organización, aplicación, carga de trabajo, dispositivo o agente con un identificador duradero.

02

Evidencia

Una afirmación con ámbito, emisor, método, frescura, caducidad y estado de revocación.

03

Política

Las reglas combinan evidencia, contexto, relaciones y privilegio mínimo para una acción.

04

Recibo

Un motivo auditable de lo que fue permitido, denegado, delegado o solicitado para elevar el nivel de seguridad.

Producto

Garantía progresiva

Solicite pruebas más sólidas solo cuando la acción lo requiera.

Un correo electrónico, una clave de acceso, la membresía de una organización, un documento de identidad o una atestación de carga de trabajo demuestran cosas diferentes. No Eye Beans mantiene estas diferencias legibles en lugar de aplanarlas en una insignia.

Identidad y prueba
01Correo electrónico verificado
02Clave de acceso
03DNI gubernamental
04Rol de organización
05Atestación de carga de trabajo
DECISIÓN DE POLÍTICAPermitir · transferencia:activo · 10 min

Confianza de máquina responsable

Sepa quién actuó, para quién y dentro de qué límite.

Los agentes son un tipo de sujeto de máquina. Las aplicaciones, servicios, cargas de trabajo, dispositivos y agentes de corta duración necesitan identidades distintas, autoridad restringida y una cadena inspeccionable hasta un propietario responsable.

  1. 01Identidades separadas para humanos, agentes, aplicaciones, cargas de trabajo y dispositivos.
  2. 02Vincular tokens delegados a ámbitos, recursos, propósito y tiempo explícitos.
  3. 03Mantener una cadena de autoridad que las personas puedan inspeccionar y revocar.
Agentes y máquinas

El estándar operativo

La seguridad debe sentirse tranquila porque los límites son claros.

01

Divulgación mínima

Comparta la afirmación que necesita una aplicación, no el documento o perfil completo detrás de ella.

02

Portátil por diseño

Use protocolos abiertos e identificadores de sujeto estables para que la confianza pueda viajar sin atrapar al usuario.

03

Automatización responsable

Las acciones de alto impacto requieren delegación, política, elevación y revocación rastreables, no autonomía invisible.

Seguridad

Fundamento en progreso

Una entrada. Muchas aplicaciones. Autoridad clara.

Estamos construyendo No Eye Beans primero para aplicaciones StoneToned/Bandai, con una arquitectura que puede servir más tarde a partes interesadas externas sin exponer el modelo de cuenta interno de la plataforma.