Producto

Una capa de decisión para flujos de productos sensibles a la seguridad __ESCUDO_SPLIT_1__

Shield evalúa el riesgo de inicio de sesión y acción, aplica políticas explícitas y registra eventos de auditoría sin convertirse en una superficie de administración. __ESCUDO_SPLIT_1__

NÚCLEO DE ESCUDO __ESCUDO_SPLIT_1__Protocolo de seguridad azul

Detalles

Declaraciones claras y límites explícitos

Decisiones centrales

Los equipos pueden evaluar inicios de sesión, llamadas API y acciones confidenciales con un contexto consciente del proyecto, como dispositivo, IP, actor, política y entorno.

  • Evaluación de riesgos de inicio de sesión __ESCUDO_SPLIT_1__
  • Autorización de acción
  • Protección API __ESCUDO_SPLIT_1__
  • Aprobaciones de administrador

Límites __ESCUDO_SPLIT_1__

Este sitio web describe únicamente la superficie pública del producto. Los eventos de seguridad internos, las operaciones administrativas y los datos de los inquilinos permanecen en los proyectos de API, administración y portal.

Postura de la evidencia __ESCUDO_SPLIT_1__

Las reclamaciones se limitan a las capacidades de la plataforma implementadas o planificadas. Las certificaciones, aprobaciones bancarias y cifras de disponibilidad de producción solo deben agregarse después de una confirmación independiente.

Estado actual de la característica __ESCUDO_SPLIT_1__

¿Qué puede hacer Shield hoy?

La información de disponibilidad proviene directamente del catálogo público de productos Shield API.

Disponible __ESCUDO_SPLIT_1__

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Disponible __ESCUDO_SPLIT_1__

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Disponible __ESCUDO_SPLIT_1__

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Disponible __ESCUDO_SPLIT_1__

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Disponible __ESCUDO_SPLIT_1__

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Disponible __ESCUDO_SPLIT_1__

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Disponible __ESCUDO_SPLIT_1__

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Disponible __ESCUDO_SPLIT_1__

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Disponible __ESCUDO_SPLIT_1__

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Disponible __ESCUDO_SPLIT_1__

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Disponible __ESCUDO_SPLIT_1__

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Disponible __ESCUDO_SPLIT_1__

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Disponible __ESCUDO_SPLIT_1__

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Disponible __ESCUDO_SPLIT_1__

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Disponible __ESCUDO_SPLIT_1__

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Beta privada

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Disponible __ESCUDO_SPLIT_1__

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Disponible __ESCUDO_SPLIT_1__

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Disponible __ESCUDO_SPLIT_1__

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Disponible __ESCUDO_SPLIT_1__

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Beta privada

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Disponible __ESCUDO_SPLIT_1__

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Entrega empresarial __ESCUDO_SPLIT_1__

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Hoja de ruta

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Entrega empresarial __ESCUDO_SPLIT_1__

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Los límites y funciones que se muestran aquí se aplican mediante el catálogo central de productos Shield. __ESCUDO_SPLIT_1__