Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

Erste Schritte

Grundkonzepte

View as .md

Die fünf Ideen, die der Rest der Docs voraussetzt: Identität, Sponsor, Scope, Policy-Graph und Audit-Log.

Identität

Eine Identität ist ein eigenständiger, kryptografischer Name für einen Agenten. Sie ist die Einheit, die das Directory verfolgt, und der Gegenstand jeder Zugangsdaten und jedes Audit-Eintrags. Agenten teilen sich nie Identitäten, also ist Zuordnung nie eine Vermutung.

Scope

Ein Scope ist die eng gefasste Menge dessen, was eine Zugangsdaten berühren darf. Mandavo folgt standardmäßig Least Privilege: Es gibt keine breiten dauerhaften Berechtigungen, und ein Agent erreicht nur, was seine aktuelle Aufgabe erfordert.

Zugangsdaten

Eine Zugangsdaten ist ein kurzlebiges, aufgabenbezogenes Token, das bei Bedarf ausgestellt und automatisch rotiert wird. Sie läuft in Minuten ab, sodass ein Leak einen kleinen Schadensradius und eine kurze Lebensdauer hat.

Policy Graph

Der Policy Graph ist eine maschinenlesbare Aussage darüber, wer was unter welchen Bedingungen tun darf. Er ist der Entscheidungspunkt im kritischen Pfad: Jede Aktion wird zur Ausführungszeit gegen ihn geprüft, nicht im Nachhinein.

Audit Log

Das Audit-Log ist das attestierungsfähige Protokoll jeder Entscheidung. Zuordnung pro Agent mit namentlich benanntem Sponsor bedeutet, dass Audit und Incident Response nicht mehr raten müssen, und Compliance-Nachweise entstehen aus demselben Log, das Sie ohnehin nutzen.