Izolarea tenantului
Scopul derivat pe server, autorizarea API, FORCE RLS și testele negative protejează fiecare limită.
Izolarea tenantului, credențialele limitate, guardrail-urile deterministe, telemetria minimă și enforcement-ul reversibil sunt praguri de lansare, nu funcții opționale.
Fiecare funcție are o limită operațională clară și o stare derivată din dovezi.
Scopul derivat pe server, autorizarea API, FORCE RLS și testele negative protejează fiecare limită.
Fiecare decizie înregistrează actorul, motivul, dovezile, scopul, TTL-ul și starea rollback-ului.
Body-urile, credențialele și tokenurile de sesiune nu sunt colectate implicit.
Traseul vizitatorului rămâne scurt, iar controlul, dovezile și rollback-ul rămân explicite.
Nicio scanare sau acțiune activă nu pornește fără scop explicit.
Credențialele și acțiunile sunt limitate la un furnizor, tenant și serviciu.
Pragurile de lansare includ eșecul și recuperarea, nu doar scenariul fericit.
Fiecare activare de trafic necesită verificarea proprietății, certificatului, origin-ului și rollback-ului.