Çalışma mantığı
Önce isteğin beklenen uygulamaya ve bağlama ait olduğunu doğrulayın. Ardından cihaz güven düzeyini ve kullanılabilir ek sinyalleri politika bağlamında değerlendirin. Eksik alanın anlamı belge ve sürüme bağlıdır.
Uygulamada nasıl değerlendirilir?
Düşük riskli okuma isteğiyle yeni ödeme aracı eklemeye farklı eşik uygulanabilir. Kullanıcıya gösterilen mesaj, çözüm için yeterli bilgi vermelidir.
Sınırlar ve yaygın hatalar
Etiket isimlerinden işletim sistemi sürümünden bağımsız mutlak güvence çıkarılamaz.
Kontrol listesi
- Alanları ayrı saklayın
- Eksik sonucu modelleyin
- Politikayı sürümleyin
Karar verirken
Karar kaydı, hangi sonucun hangi kuralı tetiklediğini açıklayabilmelidir.
Etiketleri kayıp senaryosuna bağlamak
Bir karar alanının yokluğu, olumsuz sonuçla aynı anlamı taşımayabilir. Özelliğin etkinliği, istek türü ve değerlendirme koşulları incelenmelidir. Politika bu durumları ayrı işleyebilirse kullanıcı engellerinin nedenini araştırmak kolaylaşır.
Bütün sonuçları tek bir temiz veya kirli etiketine çevirmek ileride politika değiştirmeyi zorlaştırır. Gerekli alanları anlamlarıyla kaydedin, ancak gereksiz ham veriyi saklamayın. Hangi sonuç birleşiminin hangi işlem için kabul edildiği sürümlenmiş bir kuralla açıklanabilmelidir.
İlgili rehberler: RASP politika sürümlemesi, RASP risk eşiklerini kalibre etme.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.