AGENTES E IDENTIDADES DE MÁQUINA

La confianza de máquina necesita identidad, delegación y un propietario.

Un agente no es una cuenta humana con un nombre de visualización ingenioso. Es un sujeto de software distinto cuya autoridad debe concederse, reducirse, observarse y revocarse.

01Registrar un sujeto y patrocinador responsable
02Atestar el contexto de ejecución o tiempo de ejecución
03Emitir autoridad de corta duración y limitada a la audiencia
04Observar, revocar y retirar limpiamente
01

Más que agentes

Las aplicaciones, servicios, cargas de trabajo, dispositivos, automatización, agentes y herramientas necesitan identidades adecuadas a su ciclo de vida. Algunos viven años; otros deben existir para una sola tarea.

02

Delegación que no puede crecer en silencio

Cada traspaso debe preservar al propietario, al sujeto actuante, a la audiencia prevista, al recurso, a la acción permitida, al propósito y a la caducidad. Los tokens descendentes deben reducir la autoridad, nunca aumentarla.

03

Recibos para acción autónoma

Las acciones sensibles deben dejar un registro inspeccionable de la solicitud, la política, la evidencia, la cadena de delegación, el resultado y el punto donde una persona puede intervenir.

Explorar el modelo de seguridad