Publiczny model bezpieczeństwa
- Podpisane komponenty — możliwość egzekwowania zaufanego podpisu i oczekiwanego Team ID.
- Licencjonowanie offline — kluczowe procesy bez stałej zależności od chmury.
- Pochodzenie pakietu — powiązanie outputu z metadanymi produktu i licencji.
- Kontrola integralności — wykrywanie chronionych zmian konfiguracji i pakietu.
- Zaufanie organizacji — kontrola tenantowa i organizacyjna tam, gdzie została skonfigurowana.
Przetwarzanie danych
Authoring i pakowanie są projektowane jako procesy lokalne. Dostęp do sieci jest potrzebny tylko dla funkcji komunikujących się z usługami zewnętrznymi, np. Microsoft Graph.
Format licencji, algorytmy stampowania, szczegóły weryfikacji zaufania i pipeline buildów pozostają dokumentacją wewnętrzną.