Governance e la cella
La governance in OpenDome non è una funzione avvitata sul percorso della query — è il percorso della query. OSL emette i fatti, il punto di applicazione delle policy (PEP) della cella li applica, e ogni decisione viene tracciata in audit.
La policy come fatti
Sezione intitolata “La policy come fatti”osl compile denormalizza il progetto in fatti di policy — una tupla per
oggetto governato:
(fqn, owner, sensitivity, pii, acl_source, cell_hints)Il punto di decisione delle policy (PDP, fornito dal cell-model) indicizza questi
fatti. OSL non inventa una semantica di accesso parallela; descrive cosa
esiste e quanto è sensibile, e il PDP decide allow/deny nella sua tupla 4-D
(data, action, actor, context).
Applicazione fail-closed
Sezione intitolata “Applicazione fail-closed”- Una query governata senza snapshot del PDP disponibile viene negata
(
E2001,503), non servita — fail-closed per costruzione. - Il retrieval non strutturato e le anteprime di contenuto sono deny-by-default: un attore senza ruoli ottiene zero passages.
- L’oscuramento avviene nella cella, mai client-side. Una colonna non concessa
torna come sentinella
⟦redacted⟧(la colonna sopravvive con un valore governato, non diventaNULL), una obbligata come***, e la risposta elenca esattamente cosa è stato oscurato. I facet di contenuto sono serviti alla versione di oscuramento richiesta dal soggetto.
Una sola catena di audit
Sezione intitolata “Una sola catena di audit”Ogni richiesta — consentita o negata — produce una voce di audit immutabile e concatenata tramite hash. C’è un unico punto di decisione e un’unica traccia, ed è ciò che rende trattabile il compliance a valle (EU AI Act, DORA, GDPR).
Enterprise Il pack di compliance aggiunge l’esportazione della catena di audit, gli artefatti specifici per framework e il tooling di evidenza sopra le primitive OSS di applicazione e audit.
Correlati
Sezione intitolata “Correlati”- Accesso e capacità — soggetti, catene, MEET, concessioni, versioni di oscuramento.
- Autenticazione — la catena di delega attestata.
- Scrivere policy di accesso — il come.