Границы безопасности
1.7 Границы безопасности
Модель безопасности Yumo Yumo разделяет, какой слой хранит какие данные и какие полномочия. Публичный документ описывает границы полномочий и данных в формате, пригодном для аудита.
| Граница | Содержит | Разделение полномочий |
|---|---|---|
| Устройство пользователя | Подпись кошелька, выбранный файл чека, локальная предобработка | Подпись пользователя остаётся на стороне устройства |
| Сервисы приложения | Сессия, оркестрация загрузки, задания конвейера, события статуса | Сервисы приложения несут полномочия сессии и конвейера |
| Плоскость данных | Псевдонимные записи чеков, производные наблюдения, реестр вознаграждений | Плоскость данных несёт целостность записей и реестра |
| Уровень в блокчейне | Состояние токенов, полномочия стейкинга/казначейства, криптографические обязательства | Уровень в блокчейне несёт состояние токенов и обязательств |
| Операционная плоскость управления | Мониторинг, квоты, реагирование на инциденты | Операционная плоскость управления управляет параметрами защиты |
В этой модели данные пользователя, учёт вознаграждений и полномочия в блокчейне находятся в отдельных слоях. Переходы через границы происходят посредством типизированных событий и поддающихся аудиту записей; процедуры подписания, аварийные инструкции и пороговые значения управляются в закрытой операционной документации.