Aïllament per empresa
La separació viu a la base de dades i a la identitat de cada servei, no en una instrucció opcional al model.
- Polítiques a nivell de fila
- Rols sense accés interactiu
- Secrets fora del codi i del model
Seguretat abans que autonomia
Separem conversa, decisió i execució. El model proposa; serveis amb permisos mínims validen i executen; cada acció deixa evidència.
Parlar de seguretatLa separació viu a la base de dades i a la identitat de cada servei, no en una instrucció opcional al model.
Cada eina declara què pot llegir o canviar. Les operacions sensibles exigeixen confirmació, autorització i validació.
Conservem qui, què, quan i el resultat de les operacions rellevants per investigar, explicar i recuperar.
Dissenyem per minimitzar dades, retenció i exposició, amb infraestructura europea quan el proveïdor i el canal ho permeten.
Preguntes freqüents
L’arquitectura separa el model de l’execució. El model proposa utilitzar una eina; els serveis amb permisos limitats comproven identitat, entrades i regles abans d’executar. Una instrucció escrita dins d’un missatge no ha de poder ampliar aquests permisos.
L’aïllament es dissenya en la identitat dels serveis, els permisos i l’accés a dades, no només en un prompt. Cada consulta i acció s’ha de limitar al context autoritzat de l’empresa. La configuració concreta i les proves formen part de la revisió de la implantació.
El disseny de traçabilitat preveu qui va sol·licitar l’acció, quina eina hi va intervenir, quan va passar i quin va ser el resultat. L’objectiu és explicar un canvi o investigar una fallada sense conservar dades indiscriminadament. L’abast i la retenció s’han de definir per a cada implantació.
No. Aquesta pàgina explica criteris de disseny i control; no declara una certificació independent ni garanteix l’absència d’incidents. L’avaluació ha de considerar la configuració real, els proveïdors, els accessos i les proves de la implantació que s’hagi d’utilitzar.
Aipiter