サインイン済み
認証子は、アカウントまたはキーの制御を確立します。
認証子は、アカウントまたはキーの制御を確立します。
証拠は、既知の発行元からの特定のクレームを限定的な期間で裏付けます。
ポリシーが、この主体がこのコンテキストでこのアクションを実行できるかを決定します。
より安全な信頼モデル
保証、証拠、リスク、権限、エンタイトルメントは別個に保たれます。アプリケーションは必要な最小限のクレームを要求し、説明可能な決定を受け取ります。
永続的な識別子を持つ個人、組織、アプリケーション、ワークロード、デバイス、またはエージェント。
発行元、方法、鮮度、有効期限、失効状態を持つスコープ付きクレーム。
ルールは、証拠、コンテキスト、関係性、および最小権限を組み合わせて単一のアクションを決定します。
許可、拒否、委任、またはステップアップを要求した根拠となる監査可能な記録。
段階的な保証
メール、パスキー、組織の所属、身分証明書、またはワークロードの証明は、異なる事柄を証明します。No Eye Beansは、それらの違いを単なるバッジに平坦化するのではなく、明確に保ちます。
IDと証明許可 · transfer:asset · 10分アカウンタブルな機械の信頼
エージェントは一種の機械主体です。アプリケーション、サービス、ワークロード、デバイス、および短命なエージェントは、明確なID、制約された権限、およびアカウンタブルな所有者への検証可能な連鎖を必要とします。
運用標準
アプリケーションが必要とするクレームのみを共有し、その背後にある完全な文書やプロファイルは共有しない。
オープンプロトコルと安定した主体IDを使用し、ユーザーをロックインすることなく信頼が移動できるようにする。
影響の大きいアクションには、目に見えない自律性ではなく、追跡可能な委任、ポリシー、ステップアップ、および失効が必要である。
進展する基盤
私たちは、No Eye BeansをまずStoneToned/Bandaiアプリケーション向けに構築しており、そのアーキテクチャは、プラットフォームの内部アカウントモデルを公開することなく、後で外部の信頼する当事者にサービスを提供できるように設計されています。