ID · 証明 · アクセス

重要なものを証明する。それ以外は何も開示しない。

No Eye Beansは、個人、組織、アプリケーション、ワークロード、エージェントのための信頼レイヤーであり、サインイン、検証済みクレーム、権限、トークン、エンタイトルメントを単一のアカウンタブルな境界に集約します。

01

サインイン済み

認証子は、アカウントまたはキーの制御を確立します。

02

検証済み

証拠は、既知の発行元からの特定のクレームを限定的な期間で裏付けます。

03

許可済み

ポリシーが、この主体がこのコンテキストでこのアクションを実行できるかを決定します。

より安全な信頼モデル

IDは単一のスコアではありません。

保証、証拠、リスク、権限、エンタイトルメントは別個に保たれます。アプリケーションは必要な最小限のクレームを要求し、説明可能な決定を受け取ります。

01

主体

永続的な識別子を持つ個人、組織、アプリケーション、ワークロード、デバイス、またはエージェント。

02

証拠

発行元、方法、鮮度、有効期限、失効状態を持つスコープ付きクレーム。

03

ポリシー

ルールは、証拠、コンテキスト、関係性、および最小権限を組み合わせて単一のアクションを決定します。

04

レシート

許可、拒否、委任、またはステップアップを要求した根拠となる監査可能な記録。

製品

段階的な保証

アクションが必要な場合にのみ、より強力な証明を要求する。

メール、パスキー、組織の所属、身分証明書、またはワークロードの証明は、異なる事柄を証明します。No Eye Beansは、それらの違いを単なるバッジに平坦化するのではなく、明確に保ちます。

IDと証明
01検証済みメール
02パスキー
03政府発行ID
04組織の役割
05ワークロード証明
ポリシー決定許可 · transfer:asset · 10分

アカウンタブルな機械の信頼

誰が、誰のために、どの境界内で行動したかを把握する。

エージェントは一種の機械主体です。アプリケーション、サービス、ワークロード、デバイス、および短命なエージェントは、明確なID、制約された権限、およびアカウンタブルな所有者への検証可能な連鎖を必要とします。

  1. 01人間、エージェント、アプリケーション、ワークロード、デバイス、のIDを分離する。
  2. 02委任されたトークンを明示的なスコープ、リソース、目的、時間に紐づける。
  3. 03人間が検証し、失効させることができる権限の連鎖を維持する。
エージェントと機械

運用標準

境界が明確であれば、セキュリティは落ち着いて感じられるべきです。

01

最小限の開示

アプリケーションが必要とするクレームのみを共有し、その背後にある完全な文書やプロファイルは共有しない。

02

設計によるポータビリティ

オープンプロトコルと安定した主体IDを使用し、ユーザーをロックインすることなく信頼が移動できるようにする。

03

アカウンタブルな自動化

影響の大きいアクションには、目に見えない自律性ではなく、追跡可能な委任、ポリシー、ステップアップ、および失効が必要である。

セキュリティ

進展する基盤

一つの入り口。多くのアプリケーション。明確な権限。

私たちは、No Eye BeansをまずStoneToned/Bandaiアプリケーション向けに構築しており、そのアーキテクチャは、プラットフォームの内部アカウントモデルを公開することなく、後で外部の信頼する当事者にサービスを提供できるように設計されています。