Wdrożone już dziśWłaściwości architektury, wyjaśnione po ludzku.
Jedenaście właściwości, a lista jest wyczerpująca — czego na niej nie ma, tego nie wdrożyliśmy. Weryfikacja opiera się tu na podpisie kryptograficznym i dzienniku odpornym na manipulacje, nie na sprzęcie z bezpieczną enklawą ani na zaufanym środowisku wykonawczym. Gdy ta strona mówi, że krok jest poświadczony, znaczy to: podpisany w chwili wykonania.
Uwierzytelnianie fail-closedJeśli system nie może potwierdzić, kim jesteś, zamyka dostęp — zamiast wpuszczać w razie wątpliwości.
Szyfrowany, wzajemnie uwierzytelniany ruch wewnętrznyKażde wewnętrzne połączenie jest szyfrowane, a obie jego strony dowodzą swojej tożsamości.
Dostęp o minimalnych uprawnieniach, w pełni logowanyKażdy dostaje tylko uprawnienia wynikające z roli, a każde działanie trafia do dziennika.
Szyfrowanie w spoczynkuPrzechowywane dane są zaszyfrowane, a każda próba ich naruszenia zostaje wykryta.
Podpisane wpisy rejestruKażdy model jest podpisany — wiesz dokładnie, który uruchamiasz, i masz pewność, że nikt go nie podmienił.
Ścieżka podpisów odporna na komputery kwantoweOdporna kwantowo ścieżka podpisywania jest wbudowana i gotowa do włączenia — podpisy pozostaną wiarygodne nawet wobec przyszłych komputerów kwantowych.
Dziennik audytu ujawniający manipulacjeZapisu zdarzeń nie da się po cichu poprawić — każda zmiana zostawia ślad.
Przechowywanie adresowane treściąPliki są identyfikowane po swojej zawartości, więc zmieniony plik po prostu się nie wczyta.
Szyfrowanie kopertowe KMSKluczami szyfrującymi zarządza usługa kluczy Twojej własnej chmury — pod Twoją kontrolą.
Podpisany, skanowany łańcuch dostawOprogramowanie ma zweryfikowaną listę komponentów, a przed wydaniem jest skanowane i podpisywane.
Śledzenie rozproszoneWidzisz dokładnie, co platforma zrobiła, krok po kroku — gdy coś wymaga wyjaśnienia.