Mimariden gelen güvenlik

Güvenliği tek teknolojiye değil, birbirini doğrulayan sınırlara kurun.

BLE, UWB, güvenli donanım alanı veya sunucu tek başına ürünün güvenlik iddiası değildir. MesaiGo saldırıları katmanlar arasında görünür ve denetlenebilir hâle getirir.

FCVarsayılan güvenli kapalı
Tekrar oynatma tüketimi
E2EBağlı işlem dökümü
AUDITGüvence seviyesi belirtilmiş
Tehdit → kontrol → kanıt

Her iddia, hangi tehdidi hangi kontrolle azalttığını söyler.

MesaiGo mutlak “kırılamaz” dili kullanmaz. Kimlik bilgisi paylaşımı, tekrar oynatma, canlı aktarma, güvence düşürme, anahtar ihlali, sahte ağ geçidi, yetkisiz aktüasyon ve yönetici kötüye kullanımı ayrı tehditlerdir.

01

Kimlik bilgisi kopyalama

Donanım destekli, dışarı aktarılamayan anahtar ve platform doğrulaması.

02

Tekrar oynatma

Taze doğrulama isteği, kalıcı tüketim kaydı, yinelenen istek kontrolü ve kesin sonuç bağı.

03

Canlı aktarma

High Assurance’da güvenli UWB mesafe ölçümü, ilgili işlem dökümü ve fiziksel kabul testleri.

04

Sahte ağ geçidi

Ağ geçidi kimliği, imzalı yapılandırma, tanıklık HMAC’i, mTLS ve kimliği doğrulanmış kesin sonuç.

05

Sessiz güvence düşürme

Giriş politikası ve kabiliyet kabulü; eksik kanıtta güvenli kapalı davranış.

06

Yönetici kötüye kullanımı

Kapsama duyarlı RBAC, ek doğrulama, gerekçe, çift kontrol ve değiştirilemez denetim izi.

Anahtar ve sürüm yaşam döngüsü

Anahtarlar ve donanım yazılımı, ürün yaşam döngüsünün parçasıdır.

KMS/HSM anahtar muhafazası, üretim kimliği, cihaz başına mTLS, anahtar yenileme ve iptal, imzalı OTA, SBOM, sürüm düşürme koruması ve kurtarma aynı güvenlik sözleşmesinde yönetilir.

01

Mobil kimlik

Cihaz kaydı, doğrulama, işlem anahtarı, cihaz değişimi ve iptal.

02

Ağ geçidi kimliği

Üretim kaynağı, donanım güven kökü, sertifika ve sahiplik devri.

03

Sürüm muhafazası

Yeniden üretilebilir çıktı, imzalı bildirim, kademeli dağıtım ve geri alma.

Güvenlik kanıtlarını tek yerde inceleyin.

Test kapsamı, mahremiyet, güvenlik açığı bildirim süreci, hizmet durumu ve duyurular.