IDENTIDADE · PROVA · ACESSO

Prove o que importa. Não revele mais nada.

No Eye Beans é uma camada de confiança para pessoas, organizações, aplicações, cargas de trabalho e agentes — trazendo login, alegações verificadas, permissões, tokens e direitos em um único limite responsável.

01

Logado

Um autenticador estabelece o controle de uma conta ou chave.

02

Verificado

A evidência suporta uma alegação específica, de um emissor conhecido, por um tempo limitado.

03

Permitido

A política decide se este sujeito pode realizar esta ação neste contexto.

Um modelo de confiança mais seguro

Identidade não é uma pontuação única.

A garantia, a evidência, o risco, a permissão e o direito permanecem separados. As aplicações solicitam as alegações mínimas necessárias e recebem uma decisão explicável.

01

Sujeito

Uma pessoa, organização, aplicação, carga de trabalho, dispositivo ou agente com um identificador durável.

02

Evidência

Uma alegação com escopo, emissor, método, frescor, expiração e estado de revogação.

03

Política

Regras combinam evidência, contexto, relacionamentos e privilégio mínimo para uma ação.

04

Recibo

Um motivo auditável para o que foi permitido, negado, delegado ou solicitado um passo adicional.

Produto

Garantia progressiva

Solicite provas mais fortes apenas quando a ação exigir.

Um e-mail, passkey, associação organizacional, documento de identidade ou atestação de carga de trabalho provam coisas diferentes. No Eye Beans mantém essas diferenças legíveis em vez de achatá-las em um selo.

Identidade e prova
01E-mail verificado
02Passkey
03Documento de identidade governamental
04Função organizacional
05Atestação de carga de trabalho
DECISÃO DE POLÍTICAPermitir · transferência:ativo · 10 min

Confiança de máquina responsável

Saiba quem agiu, para quem e dentro de qual limite.

Agentes são um tipo de sujeito de máquina. Aplicações, serviços, cargas de trabalho, dispositivos e agentes de curta duração precisam de identidades distintas, autoridade restrita e uma cadeia inspecionável até um proprietário responsável.

  1. 01Identidades separadas para humanos, agentes, aplicações, cargas de trabalho e dispositivos.
  2. 02Vincular tokens delegados a escopos, recursos, propósito e tempo explícitos.
  3. 03Manter uma cadeia de autoridade que as pessoas possam inspecionar e revogar.
Agentes e máquinas

O padrão operacional

A segurança deve parecer calma porque os limites são claros.

01

Divulgação mínima

Compartilhe a alegação que uma aplicação precisa, não o documento ou perfil completo por trás dela.

02

Portátil por design

Use protocolos abertos e identificadores de sujeito estáveis para que a confiança possa viajar sem prender o usuário.

03

Automação responsável

Ações de alto impacto precisam de delegação, política, passo adicional e revogação rastreáveis — não de autonomia invisível.

Segurança

Fundação em progresso

Uma entrada. Muitas aplicações. Autoridade clara.

Estamos construindo No Eye Beans primeiro para aplicações StoneToned/Bandai, com uma arquitetura que poderá servir posteriormente partes externas sem expor o modelo de conta interno da plataforma.