安全とアクセス
Iroha におけるセキュリティ慣習は,狭い権限,制御された鍵保管,明示的なネットワーク曝露,および監査可能な変更に基づくべきである.
鍵の保護
- 生産レベルのエントロピーを持つ生産鍵を生成し,リポジトリの外にプライベート鍵を保存し,トラッカー,プロンプト,チャットログ,および CI アウトプットを発行します.
- クライアント,ピア,ジェネシスサイン,検証者,料金のスポンサー,テクニカル・アカウントのための 別々のキー素材を使用します.
- 鍵を書き込み手順に従って回し,ライブインシデント前に復元を練習する.
- ハードウェアサポートまたはオペレーティングシステム支援のストレージを高値サインキーのために使用し,展開リスクがそれを正当化する場合.
許可
- ワークフローをサポートする最小の許可トークンまたはロールを指定します.
- サービス,トリガー,エージェント,自動化のための専用技術アカウントを好む.個人オペレーターアカウントを通じて長持ちの自動化を実行することを避ける.
- 同級管理,メタデータ変異,鋳造,燃焼,トリガー登録,実行器変更,および SORA/Nexus 製造開始前にガバナンスのための許可をレビューする.
- メンテナンスウィンドウまたはそれらを要求した移行後に一時的な許可を取り消す.
ネットワークへの曝露
- 環境に応じてピアツーパー, Torii,テレメトリ,およびオペレーター経路を制限する.公衆読書アクセスとは,公共の書き込みまたはオペレーターのアクセスを意味するものではない.
- VPNs,ファイアウォール,リバースプロクシー, TLS 終了および配備に適した場合の料金制限を使用する.
- 基本の著作権認証,プロキシトークン,転送されたヘッダをコンフィギュアから外します.
- 許可のない顧客が制限されたルートに到達できないことをテストします.
仮想プライベートネットワークと Torii エンドポイントを参照してください.
詐欺 と 虐待 の 監視
- 予期せぬ資産移動,許可授与,トリガー変更,ピア変更,繰り返し拒否された取引に関するレジスタンスイベントおよび運用信号を監視します.
- トランザクションハッシュ,ブロック高度,イベント記録,ログ,ステータス・スナップショットで証拠を保存します.
- 影響を受ける資産やワークフローに責任のあるセキュリティ,運用,および事業主へのルートアラート
詐欺監視を参照してください.
エージェントと自動化ガードレイル
- 読み込みのみの許可で自動化を開始し,ワークフローがレビューされた後に書き込み権限を追加します.
- 自動化が故意に導入された生産サービスでない限り,実用ネットワークの突然変異に対して人間の明示的な承認を要求する.
- エージェントの提示にプライベートキーを暴露しないでください.環境変数,キーチェイン,ハードウェアサイン,または無視された設定ファイルからの秘密をロードするローカルコードを使用します.
- ログ自動化に関する決定は,秘密資料が漏れることなく 監査を支えるようにします.