Langsung ke konten

Pencarian situs

Ketik untuk mencari Halaman

Field notes

Catatan lapangan

Bagaimana kami memikirkan identitas, cakupan, dan pencabutan untuk mesin yang bertindak sendiri. Ditulis oleh orang-orang yang membangunnya.

Featured article

Jaringan abstrak dari titik-titik yang terhubungKeamanan

Masalah 80:1: identitas mesin kini menjadi perimeter

Untuk setiap manusia di tim Anda, ada sekitar delapan puluh identitas mesin yang bertindak atas namanya. Hampir tidak satu pun memiliki pemilik. Rasio itulah seluruh masalah keamanannya.

DO

Daniel Osei · Security Engineer

6 menit baca

All articles

Close-up mekanisme pengatur waktu mekanisRekayasa

Kredensial berumur pendek, dalam praktiknya

Semua orang setuju kunci harus kedaluwarsa. Lalu seseorang mengatur TTL menjadi satu tahun agar tidak ada yang rusak. Begini cara kami membuat kredensial berumur menit tetap bertahan berhadapan dengan beban kerja nyata.

Priya Nandakumar · Head of Platform

7 menit baca

Satu meja yang menyala di kantor terbuka yang temaramProduk

Apa yang kami maksud dengan sponsor manusia bernama

Setiap agen di Mandavo terikat pada orang yang bertanggung jawab. Bukan tim, bukan rotasi, bukan peran. Seorang manusia. Ini alasan kami menarik garis di sana.

Lena Fischer · Product Lead

5 menit baca

Sebuah stopwatch tengah menghitung dengan latar gelapKeamanan

Pencabutan dalam 4,2 detik: anatomi sebuah penanganan

Kami mengukur jalur dari anomali hingga pencabutan penuh di setiap sistem yang bisa dijangkau agen. Inilah ke mana detik-detik itu pergi, dan mengapa itu penting.

Daniel Osei · Security Engineer

8 menit baca

Deretan kunci fisik di papan gantung, sebagian besar kosongRekayasa

Nol kunci permanen: buku panduan migrasi

Mencapai nol rahasia berumur panjang adalah sebuah proyek, bukan sekadar sakelar. Ini urutan yang kami rekomendasikan, dan jebakan di setiap fasenya.

Priya Nandakumar · Head of Platform

9 menit baca

Diagram bercabang dari jalur keputusan yang terhubungRekayasa

Menulis kebijakan saat eksekusi, bukan saat deploy

Keputusan akses yang dipatri saat deploy sudah basi begitu benar-benar dibutuhkan. Kami mengevaluasi graf kebijakan pada saat agen bertindak. Inilah yang didapat dari itu.

Priya Nandakumar · Head of Platform

6 menit baca

Tumpukan catatan kertas rapi di bawah cahaya lembutKepatuhan

Bukti SOC 2 yang menghasilkan dirinya sendiri

Bagian terburuk dari audit adalah merekonstruksi apa yang terjadi dari log yang tidak pernah dirancang untuk menjadi bukti. Bangun ledger dengan benar dan buktinya menjadi produk sampingan.

Sofia Herrera · Compliance Lead

5 menit baca