"Identity" 2026-07-17
跨邊界參照與狀態所有權
下游持有上游資料的 id、操作靠這個 id 回寫時:上游的哪些操作會讓 id 死亡、有沒有跨操作不變的穩定身份、身份轉移後本端的狀態搬不搬家——參照設計的判準與遷移分工 2026-05-19
Vault → AWS Secrets Manager:「secret」不是「secret」、identity model 才是核心差異
Vault → AWS Secrets Manager migration 表面是 secret store 替換、實際核心是 identity model 對位(Vault token + policy vs AWS IAM + resource policy);驗證 [#128](/report/data-topology-as-audit-dimension/) self-aware limitation 提出的 identity axis 候選 — identity 是否獨立 audit 軸;5 個 production 踩雷(IAM principal 對位 / dynamic credential 對等失敗 / lease lifecycle 模型不同 / audit log 結構差 / 計費模型反轉) 2026-04-30
Okta 2023 Support Token:身份支援流程壓力
把 Okta 2023 support system incident 轉成身份供應鏈與支援流程的藍隊案例素材 2026-04-30
Identity Support Token Tabletop
以支援流程與 session token 風險設計身份接管 tabletop 情境 2026-07-17
跨邊界參照的生命週期:前端凍結的 id,死活由後端決定
POS App 的前端把後端資料的 id 凍結在本地追蹤記錄裡,後端的「合併」操作會重建資料——舊 id 全部失效,取消與追加功能無聲死亡。判準:跨邊界持有的每一個參照,都要回答「對方的哪些操作會讓它死」;穩定身份是實測出來的事實,不是推理出來的假設。 Tarragon (CC BY 4.0) | 使用 hugo 製作