제로 상시 권한
재사용 가능한 자격 증명과 영구적인 광범위한 역할보다 단기적이고 청중에 바인딩된 토큰 및 적시 승격을 선호합니다.
보안 및 개인정보 보호
No Eye Beans는 분리된 신뢰 영역, 최소 권한, 단기적 권한, 명시적 증거 출처 및 명확한 실패 모드를 중심으로 설계되었습니다.
재사용 가능한 자격 증명과 영구적인 광범위한 역할보다 단기적이고 청중에 바인딩된 토큰 및 적시 승격을 선호합니다.
서비스가 복사된 장기 비밀에 의존하지 않도록 관리형 키 보관, 로테이션, 워크로드 증명 및 연합을 사용합니다.
증명 결과와 출처 증거를 분리하고, 보존을 제한하며, 민감한 데이터를 암호화하고, 개인 정보를 공개 또는 불변 레지스트리에 게시하는 것을 피합니다.
계정 복구, 요소 교체, 폐기 및 지원 접근은 로그인과 동일한 수준의 보증과 감사 관리가 필요합니다.
불필요한 개인 데이터나 비밀을 기록하지 않으면서 어떤 정책과 증거가 결과를 생성했는지 기록합니다.
실용적인 순서
StoneToned 계정, 조직, 패스키, OIDC/OAuth, 세션, 권한, 인가, 감사 및 운영 제어부터 시작합니다. 외부 증명 제공업체, 이식 가능한 자격 증명 및 자산 출처는 안정적인 인터페이스와 검토된 위협 모델 뒤에만 추가합니다.
개인정보 보호정책 읽기