security
Словарь ↗Архитектура нулевого доверия (Zero-Trust)
Нулевое доверие — это модель безопасности, исходящая из того, что ни одна сеть не безопасна по умолчанию: каждый запрос должен проходить аутентификацию и авторизацию независимо от того, идёт ли он «изнутри» корпоративной сети или из публичного интернета. Она заменяет старый подход «замок и ров», где всё за VPN считалось доверенным, принципом «никогда не доверяй, всегда проверяй»: проверки личности, состояния устройства и наименьших привилегий на каждый доступ. Для SaaS-разработчиков нулевое доверие проявляется двояко. Внутри вы защищаете собственные админ-инструменты и инфраструктуру проверками личности на каждый запрос (часто через identity-aware proxy), а не плоским VPN. Снаружи корпоративные покупатели всё чаще ждут, что ваш продукт впишется в их модель нулевого доверия: обязательный SSO, короткоживущие токены и ограниченный по области доступ к API. Практическое замечание: нулевое доверие — это направление, а не покупаемый продукт. Конкретные первые шаги — обязательные SSO и MFA повсюду, выдача короткоживущих учётных данных и отказ от постоянного доступа к продакшену в пользу доступа «точно вовремя».
Похожие термины