v3.0 · In active development

Identity & Access
Platform

Инфраструктура управления идентичностью, доступом и безопасностью для мультитенантных систем.

VCHR — это ядро вашей identity-инфраструктуры. Единая платформа, которая связывает пользователей, группы, подразделения, политики и ресурсы в прозрачную, объяснимую и контролируемую систему доступа.

~/vchr · access inspector
$ vchr inspect --user user_4521 --resource reports-api
# resolving access chain...
identity user_4521 ACTIVE
union Engineering (uni_01J8K4P9)
group Backend (grp_01J8K4P9)
policy pol_backend_def ALLOW
permission reports.read
resource reports-api-prod
# decision: ALLOWED · 4ms · req_01J8K9X2
01 / Проблема

Три фундаментальные проблемы современных IAM

Современные системы страдают от архитектурных проблем, которые превращают управление доступом в постоянную борьбу с энтропией.

01

Фрагментация идентичности

Пользователи, группы, роли и права разбросаны по десяткам сервисов. Нет единой картины того, кто есть кто и что кому доступно.

02

Непрозрачность решений

Когда система говорит «доступ запрещён», никто не может объяснить почему. Отладка прав превращается в археологию по логам и таблицам.

03

Мультитенантность как боль

Изоляция данных между арендаторами требует ручной работы. Realm'ы, домены, организации — каждый со своей структурой и правилами.

02 / Решение

VCHR — инфраструктура объяснимого доступа

Это не очередной IAM. Это платформа, где каждое решение о доступе можно проследить от пользователя до ресурса.

Объяснимость

Каждое решение о доступе можно разложить по цепочке: от пользователя до ресурса. Никакой магии — только прозрачные правила.

Мультитенантность из коробки

Realm как первичная сущность. Всё, что существует в системе, принадлежит конкретному Realm'у. Изоляция — не надстройка, а фундамент.

Техническая честность

Идентификаторы, метаданные, request ID, аудит-события. VCHR говорит на языке инфраструктуры, а не маркетинга.

03 / Возможности

Инструмент, а не дашборд

Информационная плотность вместо декоративных карточек. Технические идентификаторы как часть визуального языка.

Identity Management

Пользователи, группы, подразделения (Unions). Иерархия с наследованием. Технические идентификаторы usr_, grp_, uni_. Мультитенантность через Realm.

Access Control

Политики с явными правилами ALLOW / DENY. Приоритеты: USER > GROUP > UNION. Эффективные права с объяснением происхождения. Wildcard-правила.

Access Inspector

Ответ на вопрос «Почему этот запрос разрешён?». Полная цепочка от актора до ресурса. Разбор DENIED-кейсов с причиной.

Security & Audit

События с типизацией: AUTH.SUCCESS, SESSION.REVOKED, POLICY.UPDATED. Корреляция по request ID.

Session Management

Управление устройствами и сессиями. Доверенные устройства. Принудительный отзыв сессий. Контроль refresh-токенов.

Command Palette

Навигация с клавиатуры ⌘K. Быстрый поиск identity, групп, прав. Инспекция доступа без переключения контекста.

04 / Статус проекта

VCHR в активной разработке

Честность вместо обещаний. Текущее состояние и план развития.

Identity Core realm · union · group · user
Готово
Authentication password · totp · webauthn
Готово
Sessions & Devices refresh · revoke · attestation
Готово
Audit events · timeline · correlation
Готово
Access Inspector decision chain · explain
В работе
Policy Engine allow · deny · conditions
В работе
MFA Module totp · webauthn · biometric
Запланировано
Admin Console ui · management
Запланировано
Public API rest · webhooks
Запланировано
Self-hosted Edition docker · on-premise
Запланировано