← Materiały

Zaufanie i kontrola

Przegląd bezpieczeństwa

Publiczny opis podpisanych komponentów, licencjonowania offline, pochodzenia pakietów i kontroli zaufania organizacji.

Publiczny model bezpieczeństwa

  • Podpisane komponenty — możliwość egzekwowania zaufanego podpisu i oczekiwanego Team ID.
  • Licencjonowanie offline — kluczowe procesy bez stałej zależności od chmury.
  • Pochodzenie pakietu — powiązanie outputu z metadanymi produktu i licencji.
  • Kontrola integralności — wykrywanie chronionych zmian konfiguracji i pakietu.
  • Zaufanie organizacji — kontrola tenantowa i organizacyjna tam, gdzie została skonfigurowana.

Przetwarzanie danych

Authoring i pakowanie są projektowane jako procesy lokalne. Dostęp do sieci jest potrzebny tylko dla funkcji komunikujących się z usługami zewnętrznymi, np. Microsoft Graph.

Format licencji, algorytmy stampowania, szczegóły weryfikacji zaufania i pipeline buildów pozostają dokumentacją wewnętrzną.