Öffentliches Sicherheitsmodell
- Signierte Komponenten — Durchsetzung vertrauenswürdiger Signaturen und erwarteter Team IDs.
- Offline-Lizenzierung — zentrale Abläufe ohne dauerhafte Cloud-Abhängigkeit.
- Paketprovenienz — Zuordnung erzeugter Ausgaben zu Produkt- und Lizenzmetadaten.
- Integritätskontrollen — Erkennung geschützter Änderungen an Paket und Konfiguration.
- Organisationsvertrauen — Tenant- und organisationsgebundene Kontrollen, sofern konfiguriert.
Datenverarbeitung
Authoring und Paketierung sind als lokale Prozesse ausgelegt. Netzwerkzugriff ist nur für Funktionen erforderlich, die externe Dienste wie Microsoft Graph verwenden.
Lizenzformat, Stamp-Algorithmen, interne Vertrauensprüfung und Build-Pipeline bleiben interne Dokumentation.