การแยกพื้นที่ลูกค้า
ลูกค้าแต่ละรายมีผู้ใช้ Linux โฮม พื้นที่ทำงาน สถานะระบบ ความลับ บริการ และพื้นที่เบราว์เซอร์แยกจากกัน
พร้อมใช้งานแล้วPrincipal มีประโยชน์เพราะใช้เครื่องมือและทำงานให้เสร็จได้ รูปแบบความปลอดภัยจึงออกแบบตามความจริงนี้: แยกสภาพแวดล้อมของลูกค้า จำกัดขอบเขตข้อมูลรับรอง บังคับโควตาการใช้งาน มีจุดขออนุมัติ และให้สิทธิ์ช่วยเหลือแบบชั่วคราว
ขอบเขตสำคัญถูกบังคับใช้นอกคำสั่งของผู้ช่วย จึงไม่สามารถถูกหลีกเลี่ยงด้วยข้อความหรือพรอมต์
ลูกค้าแต่ละรายมีผู้ใช้ Linux โฮม พื้นที่ทำงาน สถานะระบบ ความลับ บริการ และพื้นที่เบราว์เซอร์แยกจากกัน
พร้อมใช้งานแล้วผู้ช่วยได้รับโทเคนภายในที่เพิกถอนได้ ส่วนข้อมูลรับรองจริงของผู้ให้บริการถูกเข้ารหัสและอยู่หลังเกตเวย์ที่เจ้าของระบบดูแล
พร้อมใช้งานแล้วระบบตรวจสอบโควตาคำขอรายเดือน โควตาโทเคนที่เลือกใช้ได้ ขีดจำกัดผลลัพธ์ และขนาดคำขอก่อนเรียกผู้ให้บริการ
พร้อมใช้งานแล้วข้อความ การจอง การใช้จ่าย การแชร์ไฟล์ และการดำเนินการภายนอกที่สำคัญสามารถหยุดรอลูกค้าได้
พร้อมใช้งานแล้วเมื่อเดโมหมดอายุ ระบบจะหยุดทำงานและเพิกถอนสิทธิ์โมเดล การทำลายระบบจะลบบริการ ไฟล์ลูกค้า ผู้ใช้ และโทเคนเฉพาะขอบเขต
พร้อมใช้งานแล้วสถานะระบบ พื้นที่ทำงาน ความลับ ทะเบียนโทเคน และข้อกำหนดบริการรวมอยู่ในข้อมูลสำรองรายวันที่เข้ารหัส
พร้อมใช้งานแล้วกฎอนุมัติออกแบบมาเพื่อไม่ให้ผู้ช่วยตีความบทสนทนาทั่วไปเป็นอำนาจสำหรับการดำเนินการที่ละเอียดอ่อน เวิร์กโฟลว์จะแสดงสิ่งที่เสนอและรอการตัดสินใจผ่านช่องทางที่ถูกต้อง
ผู้รับ ร่างข้อความ และเหตุผลพร้อมให้ตรวจสอบ
ผู้ดูแลที่ระบุชื่อขอเข้าถึงสภาพแวดล้อมของลูกค้าหนึ่งรายด้วยเหตุผลและระยะเวลาที่แจ้งไว้ ลูกค้าอนุมัติผ่านขั้นตอนส่วนตัว โฮสต์ดำเนินงานจะตรวจสอบสิทธิ์อีกครั้งก่อนทุกการดำเนินการ และปฏิเสธเมื่อสิทธิ์ถูกเพิกถอนหรือหมดอายุ
สร้างชุดติดตั้งที่ไม่มีข้อมูลรับรองและติดตั้งในสถานะหยุดทำงาน
คำตอบจากการเริ่มใช้งานกลายเป็นบริบทที่ดูแลไว้และกฎอนุมัติ
ตรวจสอบสิทธิ์ผู้ให้บริการแบบจำกัดขอบเขตและช่องทางลูกค้าก่อนใช้งาน
โควตา ข้อมูลกำกับการตรวจสอบ วันหมดอายุ และระบบช่วยเหลือยังทำงานอยู่
ลบบริการระบบ ผู้ใช้ OS ไฟล์ และสิทธิ์เฉพาะขอบเขต
การรับรองอย่างเป็นทางการมีคุณค่าและยังอยู่ในทิศทางของผลิตภัณฑ์ สถานะด้านล่างแยกระบบควบคุมที่ใช้งานจริงออกจากการตรวจสอบภายนอกที่อยู่ในแผน
ปัจจุบัน Principal ไม่ได้อ้างว่ามีการรับรอง SOC 2 ปฏิบัติตาม HIPAA หรือเป็นโฮสต์แบบ Zero Knowledge โดย CBS Automate ยังคงควบคุมบัญชีรากของโครงสร้างพื้นฐาน และระบบต้องถอดรหัสข้อมูลลูกค้าขณะใช้งาน ตัวเลือกที่ลูกค้าควบคุมโฮสต์และกุญแจเองยังเป็นแผนสำหรับระดับความปลอดภัยที่สูงขึ้น
มีเอกสารทางเทคนิคโดยละเอียดสำหรับการทบทวนระดับองค์กร
ไม่ได้ตามการออกแบบ ลูกค้าแต่ละรายทำงานด้วยผู้ใช้ Linux ที่ไม่มี sudo คนละราย พร้อมโฮม พื้นที่ทำงาน ไดเรกทอรีสถานะ ความลับ บริการ และไดเรกทอรีลูกค้าที่ป้องกันไว้แยกจากกัน
ไม่ได้รับ ผู้ช่วยได้รับโทเคนภายในแบบสุ่มที่เกตเวย์ภายในของ Principal เท่านั้นที่เข้าใจ ข้อมูลรับรองจริงยังอยู่ภายใต้เจ้าของระบบและสามารถเพิกถอนแยกกันได้
การช่วยเหลือตามปกติใช้สิทธิ์ที่ระบุชื่อ ได้รับอนุมัติจากลูกค้า ผูกกับลูกค้ารายนั้น พร้อมเหตุผลและเวลาหมดอายุที่แน่นอน จึงไม่ใช่สิทธิ์ถาวร อย่างไรก็ตาม CBS Automate ยังมีอำนาจบำรุงรักษาระดับโฮสต์สำหรับเหตุฉุกเฉิน จึงไม่ได้อธิบายบริการนี้ว่าเป็น Zero Knowledge
ยังไม่ได้รับในปัจจุบัน การใช้งานกับข้อมูลละเอียดอ่อนต้องผ่านการทบทวนความเสี่ยงและความเป็นส่วนตัวแยกต่างหาก การรับรองอย่างเป็นทางการ การทดสอบอิสระ และระบบควบคุมระดับองค์กรขั้นสูงยังอยู่ในแผน ไม่ได้ถูกนำเสนอว่าเสร็จแล้ว
ได้ วงจรการทำลายจะลบบริการลูกค้า ผู้ใช้ OS ไฟล์ลูกค้า และโทเคนโมเดลเฉพาะขอบเขต โดยเก็บไว้เฉพาะบันทึกการปฏิบัติงานขั้นต่ำที่ระบบควบคุมจำเป็นต้องใช้
บอกเราว่าเวิร์กโฟลว์จะเกี่ยวข้องกับข้อมูล บุคคล การดำเนินการ และระบบใด เราจะอธิบายระบบควบคุมปัจจุบัน ช่องว่างที่มี และสิ่งที่ต้องเพิ่มก่อนเปิดใช้งาน