IDENTITÀ · PROVA · ACCESSO

Dimostra ciò che conta. Rivela nient'altro.

No Eye Beans è uno strato di fiducia per persone, organizzazioni, app e agenti: unisce accesso, attestazioni verificate, autorizzazioni, token ed entitlements in un confine responsabile.

01

Accesso effettuato

Un autenticatore stabilisce il controllo di un account o di una chiave.

02

Verificato

L'evidenza supporta un'attestazione specifica, emessa da un soggetto noto, per un periodo limitato.

03

Consentito

La politica decide se questo soggetto può compiere questa azione in questo contesto.

Un modello di fiducia più sicuro

L'identità non è un punteggio unico.

Assicurazione, evidenza, rischio, autorizzazione ed entitlement rimangono separati. Le applicazioni richiedono le attestazioni minime necessarie e ricevono una decisione spiegabile.

01

Soggetto

Una persona, organizzazione, applicazione, carico di lavoro, dispositivo o agente con un identificatore duraturo.

02

Evidenza

Un'attestazione mirata con emittente, metodo, freschezza, scadenza e stato di revoca.

03

Politica

Le regole combinano evidenza, contesto, relazioni e principio del minimo privilegio per un'unica azione.

04

Ricevuta

Una motivazione auditabile per ciò che è stato consentito, negato, delegato o richiesto di rafforzare.

Prodotti

Assicurazione progressiva

Richiedi una prova più forte solo quando l'azione lo richiede.

Un'email, una passkey, l'appartenenza a un'organizzazione, un documento d'identità o l'attestazione di un carico di lavoro dimostrano cose diverse. No Eye Beans mantiene queste differenze leggibili invece di appiattirle in un badge.

Identità e prova
01Email verificata
02Passkey
03Documento d'identità governativo
04Ruolo organizzativo
05Attestazione del carico di lavoro
DECISIONE DELLA POLITICAConsenti · trasferisci:asset · 10 min

Fiducia macchinaria responsabile

Sapere chi ha agito, per chi e entro quale confine.

Gli agenti sono un tipo di soggetto macchinario. Applicazioni, servizi, carichi di lavoro, dispositivi e agenti a breve termine necessitano di identità distinte, autorità vincolata e una catena ispezionabile che risalga a un proprietario responsabile.

  1. 01Identità separate per umani, agenti, applicazioni, carichi di lavoro e dispositivi.
  2. 02Vincolare i token delegati a scope, risorse, scopi e tempi espliciti.
  3. 03Mantenere una catena di autorità che le persone possano ispezionare e revocare.
Agenti e macchine

Lo standard operativo

La sicurezza dovrebbe sembrare calma perché i confini sono chiari.

01

Divulgazione minima

Condividi l'attestazione di cui ha bisogno l'applicazione, non il documento completo o il profilo sottostante.

02

Portabile fin dalla progettazione

Utilizza protocolli aperti e identificatori di soggetto stabili affinché la fiducia possa viaggiare senza bloccare l'utente.

03

Automazione responsabile

Le azioni ad alto impatto richiedono delega tracciabile, politica, rafforzamento e revoca, non autonomia invisibile.

Sicurezza

Fondamenta in corso

Un ingresso. Molte applicazioni. Autorità chiara.

Stiamo costruendo No Eye Beans prima per le applicazioni StoneToned/Bandai, con un'architettura che in seguito potrà servire parti affidanti esterne senza esporre il modello di account interno della piattaforma.