身份 · 凭证 · 访问

证明重要的。不泄露其他。

No Eye Beans 是为个人、组织、应用、工作负载和代理构建的信任层,将登录、经过验证的声明、权限、令牌和权益整合到一个可问责的边界内。

01

已登录

认证器建立对账户或密钥的控制权。

02

已验证

证据支持来自已知发行方、有时限的特定声明。

03

已允许

策略决定此主体在此情境下是否可执行此操作。

更安全的信任模型

身份不是一个单一分数。

保证、证据、风险、权限和权益保持独立。应用请求所需的最少声明,并获得可解释的决策。

01

主体

具有持久标识符的个人、组织、应用、工作负载、设备或代理。

02

证据

包含发行方、方法、新鲜度、过期时间和撤销状态的范围声明。

03

策略

规则结合证据、上下文、关系和最小权限来执行一个操作。

04

凭证

可审计的记录,说明允许、拒绝、委托或要求提升验证级别的原因。

产品

渐进式保证

仅在操作需要时,要求更强的凭证。

电子邮件、通行密钥、组织会员资格、身份文件或工作负载证明证明不同的事情。No Eye Beans 保留这些差异的清晰性,而非将其扁平化为一个徽章。

身份与凭证
01验证电子邮件
02通行密钥
03政府证件
04组织角色
05工作负载证明
策略决策允许 · 转账:资产 · 10 分钟

可问责的机器信任

了解谁在行动、为谁行动以及在哪个边界内行动。

代理是某一类机器主体。应用、服务、工作负载、设备和短期代理需要独立的身份、受限的权限,以及可追溯到可问责所有者的可检查链条。

  1. 01区分个人、代理、应用、工作负载、设备和身份。
  2. 02将委托令牌绑定到明确的范围、资源、目的和时间。
  3. 03维护一个可供个人检查和撤销的权限链。
代理与机器

操作标准

安全应感觉平静,因为边界清晰明确。

01

最小披露

分享应用所需的声明,而非其背后的完整文件或档案。

02

设计上可移植

使用开放协议和稳定的主体标识符,使信任可以在不锁定用户的情况下流动。

03

可问责的自动化

高影响操作需要可追溯的委托、策略、提升和撤销,而非隐形的自主权。

安全

基础持续构建

一个入口。多个应用。明确的权限。

我们正在为 StoneToned/Bandai 应用构建 No Eye Beans,其架构未来可服务于外部依赖方,而无需暴露平台的内部账户模型。