TR-02 / TRUST

Identität & Zugriff

Passwörter, Passkeys, Geräte, Sitzungen, Einladungen und administrative Zugriffskontrollen.

01 / TR-02

Kontrollierte Anmeldung

Connect kombiniert Argon2id-verarbeitete Passwörter mit kurzlebigen Access Tokens, rotierenden Refresh-Sitzungen und FIDO2/WebAuthn-Sicherheitsschlüsseln.

Ein Gerätewiderruf beendet zugehörige Sitzungen und Push-Abonnements. Beim nächsten geeigneten Anmeldepfad räumt der Client kontobezogene lokale Daten einschließlich Verlauf, Ratchet-Zustand, Postausgang, PreKeys und Geräteidentität ab; ein offline gebliebenes oder kompromittiertes Gerät lässt sich dadurch nicht physisch fernlöschen.

  • Token-Wiederverwendung widerruft die betroffene Familie
  • Geräte und Sitzungen sind sichtbar und widerrufbar
  • Login-Historie unterstützt operative Prüfung
02 / TR-02

Enterprise-Grenze

Mandantenmodell, SSO und SCIM-Provisioning sind noch keine öffentlich behaupteten Produktfunktionen. Organisationsprozesse für Eintritt, Rollenwechsel und Austritt müssen vor jeder kontrollierten Freigabe festgelegt werden.

CONTROLLED ESCALATION

Aussage unabhängig prüfen.

Prüfen Sie Evidence Center, Dokumentation und Betriebsstatus gemeinsam.

Evidence Center