Sıfır bilgi kimlik altyapısı
Güvenlik bir Fizik problemidir,
bir güven problemi değildir.
Bilmeden doğrulayın. Merkezi kimlik veritabanı yok. Saklanan "krallığın anahtarları" yok. Uçucu bellekte bölünmüş bilgi türetimi, yazdırılabilir QR ana anahtarı ile çevrimdışı kurtarma.
Genel bakış
-
Bölünmüş bilgiTam anahtar asla durgun halde bulunmaz.
-
Analog kasaKurtarma için yazdırılabilir çevrimdışı ana anahtar.
-
Cihaza bağlı kimlikDışa aktarılamayan özel anahtarlar (Secure Enclave / TEE).
Aeonian neden farklı
Mimari
Sıfır sorumluluk mimarisi
Çoğu sistem kimlik sırlarını merkezileştirdiği için başarısız olur. Aeonian tek hata noktasını tasarım gereği kaldırır: merkezi kimlik veritabanı yok, kalıcı "krallığın anahtarları" yok.
Aeonian Identity Layer bir kimlik sağlayıcısıdır. Email kaydı, parolalar, çerezler, veya kalıcı izleme gerektirmeden kullanıcıları tanımlar. Kimlik yerelde oluşturulur ve hemen kullanılır. Ek veri veya profiller yalnızca istemci uygulaması gerektiğinde açılır.
Hesaplar merkezi olarak saklanmaz. Davranışsal izleme yapılmaz. Yerel önbelleği temizlemek kullanıcıyı verilerinden kalıcı olarak ayırır. Güvenlik yalnızca gerektiği yerde ve zamanda vardır.
Burada kimlik bir hesap değildir ve bir profil değildir. Kimlik kişisel veri saklamadan bir kullanıcıyı* tanımak için kullanılan kriptografik bir tanımlayıcıdır. Hesaplar ve profiller, gerektiğinde, uygulama düzeyi bir tercih olarak kalır.
Bu ilkeler küçük bir temel mekanizma kümesi ile uygulanır:
Bölünmüş bilgi türetimi
Cihaz sırrı ile sunucu parçası yalnızca bellekte yeniden birleşir. Bir ihlal parçalar verir, kullanılabilir bir anahtar vermez.
Çevrimdışı kurtarma kasası
Yazdırılabilir QR ana anahtarı bulut emanet veya kimlik veritabanları olmadan kurtarma sağlar.
Anonim kimlik doğrulama
Challenge response imzaları (Ed25519). Kimliği açığa çıkarmadan yetkilendirme.
Şifreli taşınabilir yükler
QR ve PDF yükleri etiketler, belgeler, ve muhafaza zincirleri için çevrimdışı şifreli kalır.
Kullanım
Kullanım alanları
Kimlik depolamanın ihlal hedefi olduğu düzenlenmiş ortamlar için tasarlandı.
Lisans
Lisanslama ve altyapı ortakları
İş aramıyoruz. Aeonian katmanını anonim kimlik doğrulama isteyen ürünlere lisanslıyoruz kimlik sırlarının muhafızı olmadan.
Ne olduğumuz / ne olmadığımız
-
IAM yerine geçmez (Okta/Auth0):
Biz eksik katmanız. -
KYC sağlayıcısı değildir:
Biz gözetim olmadan doğrulanabilir akışlar sağlar. -
Mesajlaşma uygulaması değildir:
Biz şifreli taşınabilir yükleri destekler (QR/PDF). - Evet: anonim kimlik doğrulama, çevrimdışı kurtarma, bölünmüş bilgi anahtar işlemesi.
İletişim
Lisanslama ve altyapı ortaklıkları için:
- ae Aeonian Engineering Limited - Hong Kong
- licensing@aeonianengineering.com
İstek üzerine teknik dokümantasyon için.
- WIDE di D.Papa - Naples - Italy
- d.papa@simwide.com
Telif ve lisanslama