İçeriğe geç

Güvenlik modeli

  • Giriş yalnızca passkey iledir. Bir kişi davet ister, ikinci bir kişi onaylar, bir yönetici tek kullanımlık kodu verir (72 saat, bir kez gösterilir). Kayıt, cihazda saklanan bir anahtar ve kullanıcı doğrulaması ister.
  • Giriş, rastgele 256 bitlik bir oturum belirteci döndürür; sunucu yalnızca SHA-256 özetini saklar. Oturum en fazla 12 saat sürer, 30 dakika hareketsizlikte biter. Konsol belirteci yalnızca bellekte tutar; API çerez kullanmaz ve tarayıcılardan izinli bir Origin ister.
  • Yeniden doğrulama (son beş dakika içinde passkey): onaylar, davetler, kimlik değişiklikleri, silme talepleri, kişileri devre dışı bırakma, tam dışa aktarımlar, döngü talepleri ve anahtar kaybı beyanları.
  • Passkey’ini kaybeden kişi aynı hesapta kurtarılır: bir yönetici ister, o kişinin zincirinde olmayan biri onaylar, 24 saatlik bir kod verilir ve kod kullanılınca eski passkey’ler ve oturumlar silinir.
  • TLS 1.3 üzerinde karşılıklı TLS. Sertifikaları hücrenin kendi istemci CA’sı verir; yedi gün geçerlidir ve karşılıklı TLS üzerinden bir CSR ile yenilenir. Anahtar makinede üretilir.
  • Önyükleme: tek kullanımlık kod (24 saat, bir kez gösterilir) ilk sertifika için bir CSR ile değiştirilir; yalnızca kimlik henüz sertifika taşımıyorsa. Anahtarını kaybeden makine yeni bir kimlik alır.
  • Her kimliğin kapsamları ve isteğe bağlı bir IP izin listesi vardır. İptal bir sonraki istekte geçerli olur. Makineler insan kapsamları taşımaz.

Şu işlemler ikinci bir kişinin kararını bekler: yeni makine kimliği, yeni davet, passkey kurtarma, tam ya da büyük dışa aktarım, büyük ya da toplu silme, anahtar kaybı beyanı; platformda kuruluş etkinleştirme ve askının kaldırılması.

Karar veren kişi; talep eden, talep edeni kontrol eden, talep edenin kontrol ettiği ya da talep edenle ortak bir denetleyiciyi paylaşan biri olamaz. Her onay bir kez yürütülür. Ayrıntılar: Onaylar ve iki kişi kuralı.

  • Konum: veri düzlemi ve anahtar donanımı Türkiye’deki hücrede çalışır; konsol veri saklamaz.
  • Yalıtım: her hücrenin kendi uç noktası, veritabanı, özel swarm’ı, HSM bölümü, anahtarları, imza anahtarı, istemci CA’sı ve konsolu vardır.
  • Sınırlar: kimlik başına saniyede 50 istek (anlık 100), her rotanın bir süre bütçesi vardır. Ayrıntılar: API temelleri.