Heute ausgeliefertArchitektureigenschaften, in klaren Worten.
Elf Eigenschaften, und die Liste ist vollständig — was nicht darauf steht, ist nicht ausgeliefert. Die Verifikation beruht hier auf kryptografischer Signatur und einem manipulationssicheren Protokoll, nicht auf Secure-Enclave-Hardware oder einer Trusted Execution Environment. Wenn diese Seite sagt, ein Schritt sei attestiert, heißt das: er wurde signiert, während er lief.
Fail-Closed-AuthentifizierungKann das System nicht bestätigen, wer Sie sind, sperrt es Sie aus, statt Sie hineinzulassen.
Verschlüsselter, beidseitig authentifizierter interner VerkehrJede interne Verbindung ist verschlüsselt, und beide Enden weisen ihre Identität nach.
Least-Privilege-Zugriff, vollständig protokolliertJeder erhält nur den Zugriff, den seine Rolle erlaubt — und jede Aktion wird protokolliert.
Verschlüsselung im RuhezustandGespeicherte Daten sind verschlüsselt, und jede Manipulation daran wird erkannt.
Signierte Registry-EinträgeJedes Modell ist signiert — Sie wissen exakt, welches läuft, und dass es nicht ausgetauscht wurde.
Quantenresistenter SignaturpfadEin quantenresistenter Signaturpfad ist eingebaut und zuschaltbar — Signaturen bleiben auch gegen künftige Quantencomputer vertrauenswürdig.
Manipulationssicheres Audit-LogDas Protokoll des Geschehenen lässt sich nicht still umschreiben — jede Änderung wird sichtbar.
Inhaltsadressierter SpeicherDateien sind über ihren Inhalt identifiziert — eine veränderte Datei lädt schlicht nicht.
KMS-Envelope-VerschlüsselungVerschlüsselungsschlüssel verwaltet der Schlüsseldienst Ihrer eigenen Cloud — unter Ihrer Kontrolle.
Signierte, gescannte LieferketteDie Software kommt mit verifizierter Stückliste und wird vor dem Release gescannt und signiert.
Verteiltes TracingSie sehen Schritt für Schritt, was die Plattform getan hat, wenn etwas untersucht werden muss.