Инфраструктура управления идентичностью, доступом и безопасностью для мультитенантных систем.
VCHR — это ядро вашей identity-инфраструктуры. Единая платформа, которая связывает пользователей, группы, подразделения, политики и ресурсы в прозрачную, объяснимую и контролируемую систему доступа.
Современные системы страдают от архитектурных проблем, которые превращают управление доступом в постоянную борьбу с энтропией.
Пользователи, группы, роли и права разбросаны по десяткам сервисов. Нет единой картины того, кто есть кто и что кому доступно.
Когда система говорит «доступ запрещён», никто не может объяснить почему. Отладка прав превращается в археологию по логам и таблицам.
Изоляция данных между арендаторами требует ручной работы. Realm'ы, домены, организации — каждый со своей структурой и правилами.
Это не очередной IAM. Это платформа, где каждое решение о доступе можно проследить от пользователя до ресурса.
Каждое решение о доступе можно разложить по цепочке: от пользователя до ресурса. Никакой магии — только прозрачные правила.
Realm как первичная сущность. Всё, что существует в системе, принадлежит конкретному Realm'у. Изоляция — не надстройка, а фундамент.
Идентификаторы, метаданные, request ID, аудит-события. VCHR говорит на языке инфраструктуры, а не маркетинга.
Информационная плотность вместо декоративных карточек. Технические идентификаторы как часть визуального языка.
Пользователи, группы, подразделения (Unions). Иерархия с наследованием. Технические идентификаторы usr_, grp_, uni_. Мультитенантность через Realm.
Политики с явными правилами ALLOW / DENY. Приоритеты: USER > GROUP > UNION. Эффективные права с объяснением происхождения. Wildcard-правила.
Ответ на вопрос «Почему этот запрос разрешён?». Полная цепочка от актора до ресурса. Разбор DENIED-кейсов с причиной.
События с типизацией: AUTH.SUCCESS, SESSION.REVOKED, POLICY.UPDATED. Корреляция по request ID.
Управление устройствами и сессиями. Доверенные устройства. Принудительный отзыв сессий. Контроль refresh-токенов.
Навигация с клавиатуры ⌘K. Быстрый поиск identity, групп, прав. Инспекция доступа без переключения контекста.
Честность вместо обещаний. Текущее состояние и план развития.