Термін глосарія · Z
Zero Trust (безпека з нульовою довірою)
Визначення
Модель Zero Trust (нульова довіра) — це архітектура безпеки на основі принципу «Ніколи не довіряй, завжди перевіряй» — на відміну від класичної периметричної моделі, яка довіряє всьому, що знаходиться всередині корпоративної мережі. Її стовпи: безперервна перевірка ідентичності (MFA при кожному доступі), найменший привілей (доступ строго обмежений операційною необхідністю), мікро-сегментація (ізоляція сервісів), інспекція трафіку (включно з внутрішнім), та моніторинг у реальному часі. У контексті електронного підпису, Zero Trust застосовується на кількох рівнях: доступ до HSM (без доступу до приватного ключа без сильної аутентифікації оператора), доступ до конвертів (контроль на основі ідентичності підписанта, а не лише посилання), та адміністративний доступ (короткочасні сеанси з автоматичною відкликом). NIST SP 800-207 та рекомендації ANSSI «Рекомендації щодо Zero Trust» (2021) формалізують вимоги у Франції.
Пов'язані посібники
Пов'язані терміни
Готові застосувати ці концепції?
Certyneo дозволяє створювати конверти з підписами, відповідними eIDAS, за кілька кліків, без встановлення.