Çalışma mantığı
Yerel veri erişimi, izin verilen işlemler ve bağlantı döndüğünde uzlaştırma kuralları belirlenir. Gecikmiş kanıt güncel işlem kanıtı gibi yorumlanmamalıdır.
Uygulamada nasıl değerlendirilir?
Saha çalışanı belge görüntüleyebilirken yüksek yetkili değişiklik sunucu bağlantısını bekleyebilir. Kullanıcıya hangi işlemin beklemede kaldığı gösterilir.
Sınırlar ve yaygın hatalar
Çevrimdışı RASP kontrolleri sunucudaki hesap durumunun güncel olduğunu bilemez.
Kontrol listesi
- Çevrimdışı yetkiyi daraltın
- Veri ömrünü belirleyin
- Uzlaştırmayı test edin
Karar verirken
Çevrimdışı modu tam çevrimiçi güvenin kopyası olarak değil, sınırlı bir çalışma modu olarak tasarlayın.
Eski kanıtın kullanım sınırı
Çevrimdışı çalışmada son bilinen güven durumunun ne kadar süre ve hangi işlemler için kullanılabileceği belirlenir. Bu tercih kalan risk içerir; süresiz temiz cihaz kaydı gibi sunulmamalıdır. Cihaz saatinin değişmesi ayrıca ele alınır.
Yüksek etkili işlem ertelenirken düşük riskli yerel çalışma sürebilir. Bağlantı geldiğinde kullanıcı yetkisi ve bekleyen kayıtlar sunucuda yeniden değerlendirilir. İptal edilmiş oturumun çevrimdışı kayıtları için açık karar gerekir.
İlgili rehberler: Çevrimdışı saha uygulamalarında RASP politikası, İstemci saatine güvenmenin riski.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.