安全边界
1.7 安全边界
Yumo Yumo 的安全模型将各层所持有的资料与权限分离。公开文件以可审计的方式说明权限与资料边界。
| 边界 | 持有内容 | 权限分离 |
|---|---|---|
| 使用者装置 | 钱包签名、选取的收据档案、本地预处理 | 使用者签名保留于装置端 |
| 应用服务 | 工作阶段、上传编排、管线作业、状态事件 | 应用服务承载工作阶段与管线权限 |
| 资料平面 | 化名收据记录、衍生观测资料、奖励分类帐 | 资料平面承载记录与分类帐完整性 |
| 链上层 | 代币状态、质押/金库权限、密码学承诺 | 链上层承载代币与承诺状态 |
| 营运控制平面 | 监控、配额、事件回应 | 营运控制平面管理防御参数 |
在此模型中,使用者资料、奖励会计与链上权限各自居于独立层级。跨边界转换透过型别化事件与可审计记录进行;签署流程、紧急应变手册与门槛值则由私有营运文件管理。