Produto

Uma camada de decisão para fluxos de produtos sensíveis à segurança

O Shield avalia o risco de login e ação, aplica políticas explícitas e registra eventos de auditoria sem se tornar uma superfície administrativa.

NÚCLEO DO ESCUDOProtocolo de segurança azul

Detalhes

Declarações claras e limites explícitos

Decisões centrais

As equipes podem avaliar logins, chamadas de API e ações confidenciais com contexto de reconhecimento de projeto, como dispositivo, IP, ator, política e ambiente.

  • Avaliação de risco de login
  • Autorização de ação
  • Proteção de API
  • Aprovações de administrador

Limites

Este site descreve apenas a superfície pública do produto. Eventos de segurança interna, operações administrativas e dados de locatários permanecem nos projetos de API, administração e portal.

Postura de evidência

As reivindicações são limitadas aos recursos de plataforma implementados ou planejados. Certificações, aprovações bancárias e números de disponibilidade de produção devem ser adicionados somente após confirmação independente.

Status atual do recurso

O que a Shield pode fazer hoje

As informações de disponibilidade vêm diretamente do catálogo público de produtos da API Shield.

Disponível

Login-Schutz

Bewertet Anmeldungen und fordert bei Risiko zusätzliche Sicherheit an.

Disponível

Schutz kritischer Aktionen

Prüft Rollenwechsel, Löschungen, Exporte, Rückzahlungen, Zahlungen und API-Key-Erstellung.

Disponível

Erweiterte Risikoanalyse

Verarbeitet Reise-, Netzwerk-, Bot-, Geräte- und Threat-Feed-Signale. Externe Datenanbieter sind nicht enthalten.

Disponível

Agent Firewall und KI-Wurm-Abwehr

Prüft untrusted Agenteninhalte, Prompt-Injection, Verschleierung, Schreib-/Tool-Grenzen und wurmähnliche Propagation. Rohinhalte werden nicht gespeichert.

Disponível

Adaptive Anomalieerkennung

Kombiniert Geräte-, Zeit-, Bot-, Netzwerk- und Reputationssignale deterministisch im Risiko-Score.

Disponível

Wurm-Propagation-Containment

Erkennt Fan-out, Payload-Replikation und zeitversetzten Wiedereintritt und aktiviert sofortige Eindämmung.

Disponível

Signierte Agentenidentität

Nicht verifizierte Agentenartefakte werden konservativ höher bewertet und nicht als vertrauenswürdig behandelt.

Disponível

Zero-Trust-Service-Identität

Jede Projektaktion benötigt eine getrennte, berechtigte und widerrufbare Shield-Identität.

Disponível

Policy-as-Code und Rollback

Sicherheitsregeln werden versioniert, auditiert und kontrolliert zurücksetzbar gespeichert.

Disponível

Data-Egress-Loss-Prevention

Secret-Zugriff, Uploads und ausgehende Netzwerkaktionen werden als sensible Grenzen bewertet.

Disponível

Post-Quantum Crypto-Agility

Fingerprints und Nachweise verwenden algorithmusmarkierte Umschläge für eine spätere PQ-Umstellung.

Disponível

Tamper-evident Audit

Entscheidungen und Quarantäne-Nachweise bleiben über die append-only Hashkette überprüfbar.

Disponível

Tool-Call-Micro-Sandbox

Ausführbare, privilegierte und Konfigurationsschreibvorgänge werden vor Ausführung als Sandbox-Grenze behandelt.

Disponível

Self-Healing Incident Response

Hochsichere Bedrohungen lösen Quarantäne, Lernaggregation und kryptografisch nachweisbare Zerstörung aus.

Disponível

Threat Quarantine Learning

Rohfreie Merkmalsvektoren lernen wiederkehrende Angriffsmuster; das ursprüngliche Artefakt wird nicht gespeichert.

Beta privado

Passkeys und FIDO2

WebAuthn-Verifikation ist vorhanden; die vollständige Bedienoberfläche und Pflichtregeln werden noch ausgebaut.

Disponível

Projektbezogene API-Zugänge

Gehasht gespeichert, mit Rechten, Ablauf, Rotation und Widerruf.

Disponível

Sicherheitsrichtlinien

Regeln, Versionen, Freigaben und Rollback für sicherheitskritische Entscheidungen.

Disponível

Manipulationsgeschützte Audit-Kette

Append-only Ereignisse, Hashverkettung und Integritätsprüfung.

Disponível

Sichere Webhooks

Verschlüsselte Secrets, Signaturen, Queue, Wiederholungen, Dead Letter und SSRF-Schutz.

Beta privado

F.A.M.O.U.S.

32 feste Betriebs- und Sicherheitsprüfungen mit tarifabhängigem FAQ-Zugriff.

Disponível

Betriebsevidence

Datenschutzreduzierte öffentliche Messwerte und detaillierte interne Nachweise.

Entrega empresarial

SIEM-Anbindung

Wird je Enterprise-Kunde kontrolliert an das vorhandene SIEM angebunden.

Roteiro

SAML/OIDC SSO

Für Enterprise vorgesehen, derzeit noch nicht als fertiger Login verfügbar.

Entrega empresarial

Private Cloud und On-Premises

Nur als geprüftes Enterprise-Einführungsprojekt, nicht als Self-Service.

Os limites e funções mostrados aqui são aplicados pelo catálogo central de produtos Shield.