VENTEX Connect / Bezpieczeństwo

Zaufanie potrzebuje
dowodów.

Bezpieczeństwo dzielimy na testowalne warstwy, udokumentowane granice i powtarzalne dowody.

Dostępne w MVPMierzalna architektura zamiast ogólnych obietnic
01E2EEWarstwa treści
0215mKrótki token dostępu
030Trackerów
04Rotacja refresh token
01

Urządzenia, nie tylko hasła

Każda instalacja posiada tożsamość kryptograficzną. Nieeksportowalne klucze prywatne pozostają w przeglądarce, a urządzenia można weryfikować i unieważniać.

  • Klucze powiązane z urządzeniem
  • Safety numbers i ścisła weryfikacja
02

Sesje, które wygasają

Krótkie tokeny dostępu i rotujące refresh tokens. Ponowne użycie starego tokena blokuje całą rodzinę sesji.

  • Tokeny przechowywane jako hash
  • Unieważnianie globalne lub urządzenia
03

Weryfikowalne dostarczenie

Wydanie web jest podpisywane poza serwerem, niezależnie odtwarzane i weryfikowane przez service worker przed cache.

  • Powtarzalne buildy
  • Podpisany manifest wydania
Wszystkie możliwości

Bezpieczeństwo / Capability matrix

01

Klucze powiązane z urządzeniem

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

02

Safety numbers i ścisła weryfikacja

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

03

Tokeny przechowywane jako hash

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

04

Unieważnianie globalne lub urządzenia

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

05

Powtarzalne buildy

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

06

Podpisany manifest wydania

Zintegrowane z kontrolowanym i weryfikowalnym procesem.

Zielony test jest wart tyle, co reguła, którą rzeczywiście sprawdza.

Zasada bezpieczeństwa VENTEX

Następny rozdziałMission Rooms
VENTEX CONNECT / CONTROLLED ACCESS

Bezpieczeństwo bez zasłony dymnej.

Granice i otwarte zadania audytowe są dokumentowane wprost.

Otwórz Connect