Bir kurumsal belgeyi teslim etmek çözülmüş bir sorun gibi görünüyor. E-postaya ekle ya da bir girişin arkasına koy.
İkisi de göründüğünden kötü ve nedenlerini ortaya koymaya değer; çünkü belge teslimi, başka açılardan dikkatli olan pek çok sistemin sızdırdığı yerdir.
E-posta ekleri neden başarısız olur
E-posta varsayılandır ve aynı anda birkaç açıdan başarısızdır.
Birçok sıçrama arasında şifrelenmemiş iletilir. Hiçbir tarafın kontrol etmediği sunucularda süresiz saklanır. İletilir ve her iletme, kimsenin takip etmediği bir kopya yaratır. Hesap ele geçirmenin en yaygın hedefidir ve ele geçirilmiş bir posta kutusu, gönderilmiş her belgenin aranabilir arşividir.
En önemlisi: gönderildikten sonra bir ek geri alınamaz. Yanlış belge doğru kişiye ya da doğru belge yanlış kişiye gittiyse, geri alma yoktur.
Bir pasaport taraması ya da bir tüzel kişiliğin kontrolünü anlatan bir belge seti için bu, kabul edilebilir bir özellik değildir.
"Girişin arkasına koy" da neden yeterli değil
Kimlik doğrulama gereklidir ama yeterli değildir; çünkü yanlış soruyu yanıtlar. Kimin sorduğunu ortaya koyar. Bu kişinin bu belgeye sahip olması gerekip gerekmediğini ortaya koymaz.
Pratikte, kimlik doğrulamada duran sistemler erişimi hesap düzeyinde verme eğilimindedir: müşteri olarak giriş yap, müşteriyle ilişkili her şeyi gör. Bu genellikle fazla geniştir. Bir hesap, farklı hak sahipliklerine sahip birden fazla kişiyi kapsayabilir — bir kurucu, bir ortak yönetici, sınırlı erişim verilmiş bir muhasebeci, erişimi çoktan sona ermiş olması gereken eski bir yönetici.
Faydalı model, bir hesaba üyelik değil, erişim anında değerlendirilen belge bazlı yetkilendirmedir.
Denetimli teslim neye benzer
İnşa etmeye değer özellikler:
Erişim bir konum değil, bir taleptir. Dosyaya kalıcı olarak çözümlenen bir URL yoktur. Her alma, gerçekleştiği anda yetkilendirilir.
Bağlantıların süresi dolar. Geçici bir bağlantı verildiğinde kısa ömürlüdür ve tek bir belge ile tek bir alıcıya sınırlıdır.
Her erişim kaydedilir. Kim, ne, ne zaman, nereden. Bir olaydan sonra ihtiyaç duyacağınız log budur ve geriye dönük olarak yeniden oluşturulamaz.
İzinler geri alınabilirdir ve gerçekten geri alınır. Eski bir yöneticinin erişimi, görevi bittiğinde biter. Bunun birinin listesindeki bir görev değil, rol değişikliğinin otomatik sonucu olması gerekir.
İndirme, görüntülemeden ayrı bir izindir. Bir belgeyi denetimli bir görüntüleyicide görmek ile kalıcı kopya almak, farklı riskleri olan farklı eylemlerdir ve ayrı ayrı yetkilendirilmelidir.
Güncellik sorunu
Genel dosya paylaşımının ele almadığı, kurumsal belgelere özgü bir gereklilik var.
Bir banka kuruluş belgesi istediğinde, çoğu zaman belirli bir yakın dönemde düzenlenmiş olmasını ister. Girişimcinin kuruluşta aldığı belge gerçek ve doğrudur — ve kabul edilemeyecek kadar eskidir.
Bu, belge tesliminin salt arşivsel olamayacağı anlamına gelir. Sistemin şunları bilmesi gerekir:
- Her belgenin ne zaman düzenlendiğini
- Hangi belgelerin güncellik gerekliliği taşıdığını
- Saklanan kopya çok eskiyse yenisinin nasıl temin edileceğini
İki yıllık bir kuruluş belgesini indirip bankaya gönderen ve reddedilen bir girişimci, dosya doğru aktarılmış olsa bile sistem tarafından yüzüstü bırakılmıştır.
Birden fazla alıcı, farklı kapsamlar
Uluslararası yapılar girişimciden fazla tarafı kapsar ve her birinin farklı bir dilime ihtiyacı vardır:
- Bir muhasebeci mali beyanlara ihtiyaç duyar, kimlik belgelerine değil.
- Bir banka kuruluş belgeleri ve adres kanıtına ihtiyaç duyar; bir kez, müşteri kabulünde.
- Bir ortak yönetici kurumsal belgelere ihtiyaç duyar ama başka bir yöneticinin kişisel belgelerine değil.
- Bir pazar yeri veya ödeme sağlayıcısı belirli bir formatta belirli bir alt kümeye ihtiyaç duyar.
"Girişimciye her şeyi gönder, o iletsin" biçiminde ele alındığında bunların her biri denetimsiz bir kopyaya dönüşür. Düzgün ele alındığında her biri, kendi süre sonu ve kendi log kaydı olan kapsamlı bir yetkidir — ki bu, girişimciye başka türlü sahip olmadığı bir şey de verir: kimde ne olduğunun kaydı.
Yine saklama süresi
Bir belge için en güvenilir koruma, onu elde tutmamaktır.
Teslim tasarımı bir son içermelidir. Teslim edilmiş bir belge ne kadar süre erişilebilir kalır? Bir yetki ne zaman düşer? Alttaki dosya ne zaman silinir?
Bu sorular genellikle ertelenir, çünkü depolama ucuzdur ve silmek riskli hissettirir. Ama süresiz erişilebilir bir arşiv, süresiz büyüyen bir yükümlülüktür ve bedeli ancak bir şey ters gittikten sonra görünür.
Operasyonel gerçeklik
Bir uyarı, çünkü güvenli ama kullanılamaz bir teslim sistemi tasarlamak kolaydır.
Bu belgeleri alan kişiler güvenlik uzmanı değil. Zaman baskısı altındaki girişimciler ve gelen talep çoğu zaman son tarihi olan bir bankadan. Güvenli yol e-postadan daha yavaş ya da daha kafa karıştırıcıysa e-postayı kullanacaklar ve sistemin güvenlik özellikleri anlamsızlaşacak.
Denetimli yol, hızlı yol olmak zorunda. Ekten daha fazla değil, daha az adım. Öyle değilse, model ne kadar sağlam olursa olsun tasarım başarısız olmuştur.
Bunun Dorsko'daki yeri
Güvenli belge işleme, saklama, erişim ve teslim, Dorsko'nun inşa ettiği altyapı alanlarından biri ve yayındaki iki kuruluş platformunun da temelinde duruyor.
Burada anlatılanların bir kısmı bugün üretimde. Bir kısmı — özellikle ince taneli süre sonlu erişim ve şifreli yedek rotasyonu — altyapı yol haritasında. Hangisinin hangisi olduğunu etiketlemekte bilinçli davrandık.