IDENTITÉ · PREUVE · ACCÈS

Prouvez ce qui compte. Ne révélez rien d'autre.

No Eye Beans est une couche de confiance pour les personnes, les organisations, les applications, les charges de travail et les agents — regroupant connexion, affirmations vérifiées, permissions, jetons et droits dans une seule frontière responsable.

01

Connecté

Un authentificateur établit le contrôle d'un compte ou d'une clé.

02

Vérifié

La preuve étaye une affirmation spécifique, émanant d'un émetteur connu, pour une durée limitée.

03

Autorisé

La politique détermine si ce sujet peut effectuer cette action dans ce contexte.

Un modèle de confiance plus sûr

L'identité n'est pas un seul score.

L'assurance, la preuve, le risque, la permission et le droit restent séparés. Les applications demandent les affirmations minimales dont elles ont besoin et reçoivent une décision explicable.

01

Sujet

Une personne, une organisation, une application, une charge de travail, un appareil ou un agent doté d'un identifiant durable.

02

Preuve

Une affirmation limitée avec émetteur, méthode, fraîcheur, expiration et état de révocation.

03

Politique

Les règles combinent preuve, contexte, relations et moindre privilège pour une action.

04

Reçu

Une raison auditable de ce qui a été autorisé, refusé, délégué ou demandé de renforcer.

Produit

Assurance progressive

Demander une preuve plus forte uniquement lorsque l'action en a besoin.

Un e-mail, un mot de passe, l'appartenance à une organisation, un document d'identité ou une attestation de charge de travail prouvent des choses différentes. No Eye Beans maintient ces différences lisibles au lieu de les aplatir en un badge.

Identité et preuve
01E-mail vérifié
02Mot de passe
03Pièce d'identité gouvernementale
04Rôle organisationnel
05Attestation de charge de travail
DÉCISION DE POLITIQUEAutoriser · transfert:asset · 10 min

Confiance machine responsable

Savoir qui a agi, pour qui, et dans quelle frontière.

Les agents sont un type de sujet machine. Les applications, services, charges de travail, appareils et agents de courte durée nécessitent des identités distinctes, une autorité contrainte et une chaîne inspectable remontant à un propriétaire responsable.

  1. 01Identités séparées pour humains, agents, applications, charges de travail et appareils.
  2. 02Lier les jetons délégués à des scopes, ressources, objectifs et durées explicites.
  3. 03Maintenir une chaîne d'autorité que les personnes peuvent inspecter et révoquer.
Agents et machines

La norme opérationnelle

La sécurité doit être sereine car les frontières sont claires.

01

Divulgation minimale

Partager l'affirmation dont l'application a besoin, pas le document ou le profil complet derrière.

02

Portable par conception

Utiliser des protocoles ouverts et des identifiants de sujet stables afin que la confiance puisse voyager sans enfermer l'utilisateur.

03

Automatisation responsable

Les actions à fort impact nécessitent une délégation, une politique, un renforcement et une révocation traçables — pas une autonomie invisible.

Sécurité

Fondation en progrès

Une seule entrée. De nombreuses applications. Une autorité claire.

Nous construisons No Eye Beans d'abord pour les applications StoneToned/Bandai, avec une architecture pouvant plus tard servir des parties prenantes externes sans exposer le modèle de compte interne de la plateforme.