로그인됨
인증기는 계정 또는 키에 대한 통제권을 확립합니다.
인증기는 계정 또는 키에 대한 통제권을 확립합니다.
증거는 알려진 발급자로부터 제한된 기간 동안 특정 클레임을 뒷받침합니다.
정책은 이 주체가 이 상황에서 이 작업을 수행할 수 있는지 결정합니다.
더 안전한 신뢰 모델
보증, 증거, 위험, 권한 및 권한은 분리되어 유지됩니다. 애플리케이션은 필요한 최소한의 클레임을 요청하고 설명 가능한 결정을 받습니다.
영구 식별자를 가진 사람, 조직, 애플리케이션, 워크로드, 장치 또는 에이전트입니다.
발급자, 방법, 신선도, 만료 및 폐기 상태가 포함된 범위 지정 클레임입니다.
규칙은 증거, 컨텍스트, 관계 및 최소 권한을 결합하여 하나의 작업을 수행합니다.
허용, 거부, 위임 또는 추가 확인을 요청한 근거가 되는 감사 가능한 기록입니다.
점진적 보증
이메일, 패스키, 조직 회원 자격, 신분증 또는 워크로드 증명은 서로 다른 것을 증명합니다. No Eye Beans는 이러한 차이점을 배지처럼 평준화하는 대신 가독성을 유지합니다.
신원 및 증명허용 · 전송:자산 · 10분책임성 있는 기기 신뢰
에이전트는 한 종류의 기기 주체입니다. 애플리케이션, 서비스, 워크로드, 장치 및 단기 에이전트는 고유한 신원, 제한된 권한 및 책임 있는 소스로 추적 가능한 검사 가능한 체인이 필요합니다.
운영 표준
애플리케이션이 필요로 하는 클레임만 공유하고, 그 뒤에 있는 전체 문서나 프로필은 공유하지 마세요.
개방형 프로토콜과 안정적인 주체 식별자를 사용하여 사용자를 가두지 않고 신뢰가 이동할 수 있도록 합니다.
중요한 작업에는 눈에 보이지 않는 자율성이 아닌, 추적 가능한 위임, 정책, 추가 확인 및 취소가 필요합니다.
진행 중인 기반
저희는 No Eye Beans를 StoneToned/Bandai 애플리케이션을 위해 먼저 구축하고 있으며, 플랫폼의 내부 계정 모델을 노출하지 않으면서 나중에 외부 의존 당사자에게도 서비스를 제공할 수 있는 아키텍처를 갖추고 있습니다.