אבטחה ופרטיות

אמון הוא משמעת תפעולית, לא תג.

No Eye Beans תוכנן סביב תחומים נפרדים של אמון, ההרשאה המינימלית, סמכות קצרה חיים, מקור ראיה מפורש ומצבי כשל ברורים.

01

אפס הרשאה קבועה

העדף טוקנים קצרים חיים וממוקדי קהל והעלאה בזמן אמת על פני אישורים לשימוש חוזר ותפקידים רחבים קבועים.

02

מפתחות ועומסי עבודה

השתמש באפשריות שמירה מנוהלות של מפתחות, סיבוב, אישור עומס עבודה ופדרציה כדי שמערכות לא תלויה בסודות ארוכי טווח שהועתקו.

03

מינימליזם נתונים

הפרד תוצאות הוכחה מראיות מקור, הגבל שמירה, הצפרה של נתונים רגישים והימנע מהצבת מידע אישי ברישומים ציבוריים או בלתי ניתנים לשינוי.

04

שחזור הוא חלק מהאימות

שחזור חשבון, החלפת גורם, ביטול ותמיכה בגישה דורשים את אותה רמת הבטחה ודאגה ביקורת כמו התחברות.

05

החלטות ניתנות להסבר

השג רשומה איזו מדיניות וראיה הפיקו תוצאה מבלי לתעד נתונים אישיים או סודות מיותרים.

רצף מעשי

בנה את מישור הבקרה לפני ששוק האשראי.

התחל עם חשבונות StoneToned, ארגונים, מפתחות סיסמה, OIDC/OAuth, סשנים, הקציות, הרשאה, ביקורת ובקרות תפעוליות. הוסף ספקי הוכחה חיצוניים, אשראי נייד ומקור נכסים רק מאחורי ממשקים יציבים ומודלי איום שנבדקו.

קרא את מדיניות הפרטיות