신원 · 증명 · 접근

중요한 것을 증명하세요. 다른 것은 드러내지 마세요.

No Eye Beans는 사람, 조직, 애플리케이션, 워크로드 및 에이전트를 위한 신뢰 계층으로, 로그인, 검증된 클레임, 권한, 토큰 및 권한을 하나의 책임 영역으로 통합합니다.

01

로그인됨

인증기는 계정 또는 키에 대한 통제권을 확립합니다.

02

검증됨

증거는 알려진 발급자로부터 제한된 기간 동안 특정 클레임을 뒷받침합니다.

03

허용됨

정책은 이 주체가 이 상황에서 이 작업을 수행할 수 있는지 결정합니다.

더 안전한 신뢰 모델

신원은 단 하나의 점수가 아닙니다.

보증, 증거, 위험, 권한 및 권한은 분리되어 유지됩니다. 애플리케이션은 필요한 최소한의 클레임을 요청하고 설명 가능한 결정을 받습니다.

01

주체

영구 식별자를 가진 사람, 조직, 애플리케이션, 워크로드, 장치 또는 에이전트입니다.

02

증거

발급자, 방법, 신선도, 만료 및 폐기 상태가 포함된 범위 지정 클레임입니다.

03

정책

규칙은 증거, 컨텍스트, 관계 및 최소 권한을 결합하여 하나의 작업을 수행합니다.

04

영수증

허용, 거부, 위임 또는 추가 확인을 요청한 근거가 되는 감사 가능한 기록입니다.

제품

점진적 보증

작업에 필요할 때만 더 강력한 증명을 요청하세요.

이메일, 패스키, 조직 회원 자격, 신분증 또는 워크로드 증명은 서로 다른 것을 증명합니다. No Eye Beans는 이러한 차이점을 배지처럼 평준화하는 대신 가독성을 유지합니다.

신원 및 증명
01검증된 이메일
02패스키
03정부 발행 신분증
04조직 역할
05워크로드 증명
정책 결정허용 · 전송:자산 · 10분

책임성 있는 기기 신뢰

누가, 누구를 위해, 어떤 범위 내에서 행동했는지 아는 것.

에이전트는 한 종류의 기기 주체입니다. 애플리케이션, 서비스, 워크로드, 장치 및 단기 에이전트는 고유한 신원, 제한된 권한 및 책임 있는 소스로 추적 가능한 검사 가능한 체인이 필요합니다.

  1. 01개인, 에이전트, 애플리케이션, 워크로드, 장치 신원 분리.
  2. 02위임된 토큰을 명시적 범위, 리소스, 목적 및 시간에 바인딩.
  3. 03사람이 검사하고 취소할 수 있는 권한 체인 유지.
에이전트 및 기기

운영 표준

경계가 명확하기에 보안은 차분하게 느껴져야 합니다.

01

최소 공개

애플리케이션이 필요로 하는 클레임만 공유하고, 그 뒤에 있는 전체 문서나 프로필은 공유하지 마세요.

02

설계상 이식성

개방형 프로토콜과 안정적인 주체 식별자를 사용하여 사용자를 가두지 않고 신뢰가 이동할 수 있도록 합니다.

03

책임성 있는 자동화

중요한 작업에는 눈에 보이지 않는 자율성이 아닌, 추적 가능한 위임, 정책, 추가 확인 및 취소가 필요합니다.

보안

진행 중인 기반

하나의 진입점. 다수의 애플리케이션. 명확한 권한.

저희는 No Eye Beans를 StoneToned/Bandai 애플리케이션을 위해 먼저 구축하고 있으며, 플랫폼의 내부 계정 모델을 노출하지 않으면서 나중에 외부 의존 당사자에게도 서비스를 제공할 수 있는 아키텍처를 갖추고 있습니다.