भरोसा मॉडल: बैज के बजाय तंत्र
इस परियोजना में भरोसा बैज और घोषणाओं पर नहीं, बल्कि इंटरफ़ेस और लॉन्च जर्नल में दिखने वाले तीन सत्यापन योग्य तंत्रों पर बनता है।
- न्यूनतम विशेषाधिकार। हर स्रोत और उपकरण अलग जुड़ता है।
- स्पष्ट सहमति। संवेदनशील कार्रवाई का परिणाम पुष्टि से पहले समझाया जाता है।
- लॉन्च रिकॉर्ड। संस्करण, इनपुट, चरण और निर्णय मिलकर पठनीय जर्नल बनाते हैं।
हर तंत्र जर्नल से जाँचा जाता है: आप देख सकते हैं कौन-से स्रोत जुड़े, मानव ने कौन-सी कार्रवाइयाँ पुष्ट कीं और अनुमतियाँ कैसे बदलीं।
चार स्तर: डेटा, पहुँच, निष्पादन, परिणाम
सुरक्षा हर स्तर पर डिज़ाइन होती है और वास्तविक उपाय परीक्षण, दस्तावेज़ व अनुबंध से पुष्ट होने चाहिए।
- डेटा। वर्गीकरण, न्यूनतमकरण, हटाना और संग्रह अवधि।
- पहुँच। भूमिकाएँ, अलग अनुमतियाँ, सत्र निरस्तीकरण और बदलावों का ऑडिट।
- निष्पादन। कार्य पृथक्करण, उपकरण सीमाएँ और सुरक्षित त्रुटि प्रबंधन।
- परिणाम। खोज-क्षमता, कृत्रिम सामग्री का लेबल और निर्यात नियंत्रण।
वादा और दिशा: उपायों की स्थिति
हम जानबूझकर परिपक्व उत्पादन प्लेटफ़ॉर्म के गुण डेमो को नहीं देते। हर क्षेत्र की स्थिति दो तरह से बताई गई है: डेमो क्या करता है और उत्पादन परिनियोजन को क्या चाहिए।
| क्षेत्र | डेमो संस्करण | उत्पादन परिनियोजन आवश्यकता |
|---|---|---|
| फ़ॉर्म जमा करना | जमा नहीं होता | सुरक्षित संचार और पुष्ट प्राप्तकर्ता |
| प्रमाणीकरण | केवल प्रतिरूप | सुरक्षित सत्र, आवश्यकतानुसार MFA, पहुँच निरस्तीकरण |
| भंडारण | वास्तविक डेटा स्वीकार नहीं होता | संग्रह, हटाना, बैकअप और स्थान तय होते हैं |
| प्रमाणन | दावा नहीं | केवल स्वतंत्र पुष्टि के बाद |
लॉन्च से पहले क्या सत्यापित करें
सत्यापन-योग्यता लॉन्च की शर्त है, अतिरिक्त सुविधा नहीं। डेटा और पहुँच के चार प्रश्न जिनका उत्तर पहले लॉन्च से पहले चाहिए।
- एजेंट को कौन-सा डेटा मिलता है? केवल लॉन्च से पहले सूचीबद्ध स्रोत और क्षेत्र; किसी अन्य डेटा की पहुँच निहित नहीं है।
- क्या सामग्री हटाई जा सकती है? उत्पादन परिनियोजन हटाने और संग्रह नीति देता है; अवधि चुने वातावरण और अनुबंध में तय होती है।
- क्या कार्रवाई लॉग है? चरणों, उपयोग किए स्रोतों, निर्णयों और अनुमति बदलावों का जर्नल।
- क्या डेटा तीसरे पक्ष से साझा होता है? उत्पादन परिनियोजन से पहले प्रोसेसर और सेवाओं की सूची बताई जाती है; डेमो संस्करण उपयोगकर्ता डेटा नहीं भेजता।
सीमाएँ कहाँ तय होती हैं
सुरक्षा उपाय इस पृष्ठ पर समाप्त नहीं होते: गोपनीयता नीति और शर्तें डेटा प्रसंस्करण तय करते हैं, स्थानीय परिनियोजन बाहरी एकीकरणों के बिना तीसरे पक्ष को डेटा हस्तांतरण हटा सकता है, और एजेंट कार्य-जर्नल लॉन्च प्रगति को पठनीय बनाता है।
प्रश्न और उत्तर
एजेंट को कौन-सा डेटा मिलता है?
केवल लॉन्च से पहले सूचीबद्ध स्रोत और क्षेत्र। इंटरफ़ेस से अन्य डेटा की पहुँच निहित नहीं होनी चाहिए।
क्या सामग्री हटाई जा सकती है?
उत्पादन परिनियोजन में हटाने और संग्रह नीति की व्यवस्था होनी चाहिए। सटीक संग्रह अवधि चुने वातावरण और अनुबंध में तय होती है।
क्या कार्रवाई लॉग है?
परियोजना चरणों, उपयोग किए स्रोतों, निर्णयों और अनुमति बदलावों का जर्नल देती है।
क्या डेटा तीसरे पक्ष से साझा होता है?
उत्पादन परिनियोजन से पहले प्रोसेसर और सेवाओं की सूची बतानी होगी। डेमो संस्करण उपयोगकर्ता डेटा नहीं भेजता।
न्यूनतम विशेषाधिकार क्या है?
हर स्रोत और उपकरण अलग जोड़ा जाता है; घोषित कार्य से बाहर डेटा की पहुँच निहित नहीं है।
स्पष्ट सहमति कैसे काम करती है?
संवेदनशील कार्रवाई का परिणाम पुष्टि से पहले समझाया जाता है; कार्रवाई स्पष्ट मानवीय सहमति के बाद ही चलती है।
डेमो संस्करण में डेटा के साथ क्या होता है?
फ़ॉर्म जमा नहीं होते, वास्तविक डेटा स्वीकार नहीं होता और उपयोगकर्ता डेटा तीसरे पक्ष से साझा नहीं होता।
क्या परियोजना प्रमाणित है?
डेमो संस्करण प्रमाणन का दावा नहीं करता। उत्पादन परिनियोजन स्वतंत्र सत्यापन के बाद ही प्रमाणन का दावा कर सकता है।
लॉन्च जर्नल में क्या जाता है?
संस्करण, इनपुट, चरण, उपयोग किए स्रोत, निर्णय और अनुमति बदलाव।
सुरक्षा उपाय कहाँ तय होते हैं?
उपाय परीक्षण, दस्तावेज़ और अनुबंध से पुष्ट होते हैं; प्रसंस्करण वातावरण और संग्रह अवधि लॉन्च से पहले तय होते हैं।