Định danh & truy cập
Xác thực/liên kết định danh mạnh, phân quyền theo phạm vi và xác thực tăng cường (step-up) cho hành động nhạy cảm khi được cấu hình.
TIN CẬY
Bảo vệ nền tảng bằng định danh nhiều lớp, đặc quyền tối thiểu, mã hóa, phân vùng tích hợp, ghi nhật ký và kiểm soát vận hành trong ranh giới đã công bố.
Xác thực/liên kết định danh mạnh, phân quyền theo phạm vi và xác thực tăng cường (step-up) cho hành động nhạy cảm khi được cấu hình.
Bảo vệ đường truyền, khóa bí mật/khóa mã hóa và truy cập dữ liệu theo ranh giới đã thiết kế.
mTLS/OAuth, điểm kết nối được phê duyệt và cách ly thành phần phụ thuộc theo từng triển khai.
Nhật ký liên quan đến bảo mật, giám sát dịch vụ, phân loại sự cố và khắc phục có kiểm soát.
Cấu hình định danh của khách hàng, vòng đời người dùng, điểm kết nối và hệ thống bên ngoài là trách nhiệm chung/của khách hàng theo thỏa thuận triển khai.
Báo cáo lỗ hổng nghi ngờ qua trang Báo cáo bảo mật; sự cố vận hành đi theo kênh vận hành đã thỏa thuận và chỉ cung cấp lượng dữ liệu nhạy cảm tối thiểu cần cho việc phân loại.