← Ressourcen

Vertrauen und Kontrolle

Sicherheitsübersicht

Öffentliche Übersicht zu signierten Komponenten, Offline-Lizenzierung, Paketprovenienz und Organisationsvertrauen.

Öffentliches Sicherheitsmodell

  • Signierte Komponenten — Durchsetzung vertrauenswürdiger Signaturen und erwarteter Team IDs.
  • Offline-Lizenzierung — zentrale Abläufe ohne dauerhafte Cloud-Abhängigkeit.
  • Paketprovenienz — Zuordnung erzeugter Ausgaben zu Produkt- und Lizenzmetadaten.
  • Integritätskontrollen — Erkennung geschützter Änderungen an Paket und Konfiguration.
  • Organisationsvertrauen — Tenant- und organisationsgebundene Kontrollen, sofern konfiguriert.

Datenverarbeitung

Authoring und Paketierung sind als lokale Prozesse ausgelegt. Netzwerkzugriff ist nur für Funktionen erforderlich, die externe Dienste wie Microsoft Graph verwenden.

Lizenzformat, Stamp-Algorithmen, interne Vertrauensprüfung und Build-Pipeline bleiben interne Dokumentation.