Technical Paper

Границы безопасности

1.7 Границы безопасности

Модель безопасности Yumo Yumo разделяет, какой слой хранит какие данные и какие полномочия. Публичный документ описывает границы полномочий и данных в формате, пригодном для аудита.

ГраницаСодержитРазделение полномочий
Устройство пользователяПодпись кошелька, выбранный файл чека, локальная предобработкаПодпись пользователя остаётся на стороне устройства
Сервисы приложенияСессия, оркестрация загрузки, задания конвейера, события статусаСервисы приложения несут полномочия сессии и конвейера
Плоскость данныхПсевдонимные записи чеков, производные наблюдения, реестр вознагражденийПлоскость данных несёт целостность записей и реестра
Уровень в блокчейнеСостояние токенов, полномочия стейкинга/казначейства, криптографические обязательстваУровень в блокчейне несёт состояние токенов и обязательств
Операционная плоскость управленияМониторинг, квоты, реагирование на инцидентыОперационная плоскость управления управляет параметрами защиты

В этой модели данные пользователя, учёт вознаграждений и полномочия в блокчейне находятся в отдельных слоях. Переходы через границы происходят посредством типизированных событий и поддающихся аудиту записей; процедуры подписания, аварийные инструкции и пороговые значения управляются в закрытой операционной документации.