Güvenlik

Zarf şifreleme yaklaşımı

Gizli materyalin açık metin çalışma yüzeyine yayılmadan credential custody ve oturum kararına nasıl bağlandığını açıklar.

Sayfa türü: GüvenlikZarf şifrelemeDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

Zarf şifreleme yaklaşımı, hedef credential değerinin ürün yüzeyinde düz metin gibi dolaşmasını sınırlar. CerberusD bunu credential custody ve oturum kararıyla birlikte ele alır: gizli materyal günlük kullanıcıya gösterilmez, kullanım onaylı oturum bağlamına bağlanır.

Bu sayfa anahtar yönetimi sınırını ve güvenlik sorumluluğunu birlikte tanımlar.

Kapsam

Paylaşılan veya kopyalanan credential, erişim kapandıktan sonra da yaşamaya devam edebilir. Zarf şifreleme yaklaşımı bu riski azaltan custody katmanıdır:

  • gizli değer günlük çalışma yüzeyinde görünmez,
  • kullanım kararı açık oturum kararına bağlanır,
  • statik parola kopyalama normal üretim yolu olmaz,
  • credential olayı oturum ve kanıt akışıyla ilişkilendirilir.

Nasıl çalışır

Yaklaşım üç sorumluluk taşır.

Saklama sorumluluğu, gizli materyalin açık metin kullanıcı yüzeyine taşınmamasıdır.

Kullanım sorumluluğu, credential kullanımının kimlik, atama, kaynak hazırlığı, süre ve politika sonucuna bağlanmasıdır.

Kanıt sorumluluğu, gizli değeri göstermeden hangi kararın hangi oturumda credential hazırlığını kullandığını kayda bağlamaktır.

Süreç

  1. Hedef credential veya yerel hazırlık bilgisi custody modeli altında ele alınır.
  2. Kaynak oturum için hazırlanır.
  3. Kişi atanmış kaynak için oturum ister.
  4. Karar katmanı kimlik, kapsam, süre, kaynak hazırlığı ve politikayı okur.
  5. Olumlu karar credential kullanımını oturum bağlamıyla sınırlar.
  6. Kişi çalışma yüzeyine credential değerini görmeden ulaşır.
  7. Oturum kapanınca karar ve kullanım bağlamı kanıta eklenir.

Sınır

Zarf şifreleme yaklaşımı tek başına erişim yetkisi değildir. Kimlik, atama, kaynak hazırlığı ve oturum politikası uygun değilse credential hazırlığı oturum açma hakkına dönüşmez.

Dağıtım modeli secret saklama ve çözme altyapısının nasıl işletildiğini belirler. Bu katmanda görünen davranış saklama sorumluluğu, kullanım kararı ve kanıt bağıdır.