Privilegio cero permanente
Preferir tokens de corta duración y limitados a la audiencia, y elevación justo a tiempo sobre credenciales reutilizables y roles amplios permanentes.
SEGURIDAD Y PRIVACIDAD
No Eye Beans está diseñado en torno a dominios de confianza separados, privilegio mínimo, autoridad de corta duración, procedencia de evidencia explícita y modos de fallo claros.
Preferir tokens de corta duración y limitados a la audiencia, y elevación justo a tiempo sobre credenciales reutilizables y roles amplios permanentes.
Usar custodia de claves gestionada, rotación, atestación de cargas de trabajo y federación para que los servicios no dependan de secretos de larga duración copiados.
Separar los resultados de la prueba de la evidencia fuente, restringir la retención, cifrar datos sensibles y evitar colocar información personal en registros públicos o inmutables.
La recuperación de cuentas, el reemplazo de factores, la revocación y el soporte de acceso necesitan la misma garantía y cuidado de auditoría que el inicio de sesión.
Registrar qué política y evidencia produjeron un resultado sin registrar datos personales o secretos innecesarios.
Una secuencia práctica
Comenzar con cuentas StoneToned, organizaciones, claves de acceso, OIDC/OAuth, sesiones, derechos, autorización, auditoría y controles operativos. Añadir proveedores de pruebas externos, credenciales portátiles y procedencia de activos solo detrás de interfaces estables y modelos de amenazas revisados.
Leer la política de privacidad