လုံခြုံရေးနှင့် ဝင်ရောက်ခွင့်
Iroha မှာ လုံခြုံရေး ကျင့်သုံးမှုတွေဟာ ကျဉ်းမြောင်းတဲ့ အာဏာ၊ ထိန်းချုပ်ထားတဲ့ သော့ထိန်းသိမ်းမှု၊ ရှင်းလင်းတဲ့ ကွန်ရက် ထိတွေ့မှုနဲ့ စစ်ဆေးလို့ရတဲ့ အပြောင်းအလဲတွေကို အခြေခံသင့်ပါတယ်။
အဓိက ထိန်းသိမ်းမှု
- ထုတ်လုပ်မှုအဆင့် entropy နှင့်အတူထုတ်လုပ်ရေးသော့များကိုဖန်တီးပြီး သီးသန့်သော့များကို repositories အပြင်မှာ သိမ်းဆည်းခြင်း၊ tracker များ၊ prompt များ၊ chat logs များနှင့် CI ထုတ်ကုန်များထုတ်ပေးခြင်း။
- ဖောက်သည်များ၊ တူညီသူများ၊ ဇာစ်မြစ် လက်မှတ်ရေးထိုးခြင်း၊ အတည်ပြုသူများ၊ အခွန်ထောက်ခံသူများနှင့် နည်းပညာစာရင်းများအတွက် သီးခြားသော အဓိကပစ္စည်းများကို အသုံးပြုပါ။
- ရေးသားတဲ့ လုပ်ငန်းစဉ်တစ်ခုအရ ခလုတ်တွေကို လှည့်လိုက်ပြီး တိုက်ရိုက်ဖြစ်ရပ်မတိုင်ခင် ပြန်လည်ထူထောင်မှုကို လေ့ကျင့်ပါ။
- တန်ဖိုးမြင့် လက်မှတ်ရေးထိုးသော သော့များအတွက် Hardware ထောက်ပံ့ထားသည့် သို့မဟုတ် Operating System ထောက်ပံ့ထားတဲ့ Storage ကို အသုံးပြုပါ
Generating Cryptographic Keys နှင့် Storing Cryptographic keys ကို ကြည့်ပါ။
ခွင့်ပြုချက်များ
- Workflow ကို ထောက်ပံ့တဲ့ အသေးဆုံး ခွင့်ပြုချက် အမှတ်တံဆိပ် (သို့) အခန်းကဏ္ဍကို ပေးပါ။
- ဝန်ဆောင်မှုများ၊ trigger များ၊ အေဂျင့်များနှင့် အလိုအလျောက်လုပ်ရေးအတွက် ရည်စူးထားသော နည်းပညာစာရင်းများကို ဦးစားပေးပါ။ ကိုယ်ရေးကိုယ်တာ operator အကောင့်မှတစ်ဆင့် သက်တမ်းကြာမြင့်တဲ့ အလိုအလျားလုပ်ဆောင်မှုကို ရှောင်ရှားပါ။
- Peer management, metadata mutation, minting, burning, trigger registration, executor changes, and SORA/Nexus governance for production launch များအတွက် ခွင့်ပြုချက်များကို ပြန်လည်သုံးသပ်ပါ။
- ယာယီ ခွင့်ပြုချက်တွေကို လိုအပ်တဲ့ ထိန်းသိမ်းရေး ပြတင်းပေါက် (သို့) ရွှေ့ပြောင်းမှုနောက်မှာ ပယ်ဖျက်ပါ။
ခွင့်ပြုချက်များ နှင့် ခွင့်ပြုချက် လက်မှတ်များ ကိုကြည့်ပါ။
ကွန်ရက်ထိတွေ့မှု
- ပတ်ဝန်းကျင်အလိုက် peer-to-peer, Torii, telemetry နှင့် operator routes များကို ကန့်သတ်ပါ။ အများပြည်သူ ဖတ်ရှုခွင့်သည် အများပြည်သူ ရေးသားခြင်း သို့မဟုတ် operator access ကို မဆိုလိုပါ။
- VPNs, firewalls, reverse proxies, TLS termination တွေကို အသုံးပြုပြီး ဖြန့်ချိမှုအတွက် သင့်လျော်တဲ့နှုန်းသတ်မှတ်ချက်တွေကို သုံးပါ။
- အခြေခံ မူပိုင်ခွင့် ခွင့်ပြုချက်တွေ၊ ကိုယ်စားလှယ်လက်မှတ်တွေနဲ့ ရှေ့ဆက်ထားတဲ့ ခေါင်းစီးတွေကို အမိန့်ချမှတ်ထားခြင်းကနေ ဖယ်ရှားပါ။
- ခွင့်ပြုချက်မရှိတဲ့ ဖောက်သည်တွေ ကန့်သတ်ထားတဲ့ လမ်းကြောင်းတွေကို မရောက်နိုင်တာကို စမ်းသပ်ပါ။
Virtual Private Networks နှင့် Torii Endpoints ကိုကြည့်ပါ။
လှည့်စားမှုနှင့် အဓမ္မပြုကျင့်မှုကို စောင့်ကြည့်ခြင်း
- မမျှော်လင့်တဲ့ အရင်းအမြစ် ရွေ့ရှားမှု၊ ခွင့်ပြုချက်ပေးခြင်း၊ trigger အပြောင်းအလဲများ၊ peer changes များနှင့် ထပ်တလဲလဲ ပယ်ချခံရသော ငွေကြေးမှုများကို စောင့်ကြည့်ခြင်း။
- Transaction hashes, block heights, event records, logs နဲ့ status snapshots တွေနဲ့ သက်သေတွေကို သိမ်းထားပါ။
- ထိခိုက်ခံရတဲ့ အရင်းအမြစ်များ (သို့) အလုပ်ဖြစ်စဉ်များအတွက် တာဝန်ရှိသူ လုံခြုံရေး၊ လုပ်ငန်းများနှင့် စီးပွားရေးလုပ်ငန်းရှင်များကို လမ်းကြောင်း သတိပေးချက်များ။
လှည့်စားမှု စောင့်ကြည့်ခြင်း ကို ကြည့်ပါ။
Agent နှင့် Automation Guardrails များ
- Read Only ခွင့်ပြုချက်တွေနဲ့ အလိုအလျောက်လုပ်မှုကိုစတင်ပြီး Workflow ကို ပြန်လည်သုံးသပ်ပြီးနောက်မှပဲ Write Authority ထည့်သွင်းပါ။
- အလိုအလျောက်လုပ်ခြင်းသည် ရည်ရွယ်ချက်ရှိစွာ ဖြန့်ချိထားသော ထုတ်လုပ်ရေး ဝန်ဆောင်မှုမှတစ်ပါးမဟုတ်ပါက သက်ဆိုင်ရာကွန်ရက်သို့ ကူးပြောင်းမှုများအတွက် လူသား၏ တိကျတဲ့ ခွင့်ပြုချက်ကို တောင်းဆိုပါ။
- ကိုယ်ရေးကိုယ်တာ သော့တွေကို အေဂျင့်ရဲ့ အမိန့်တွေဆီ မတင်ပါနဲ့။ ပတ်ဝန်းကျင် ကိန်းရှင်တွေ၊ keychains၊ hardware လက်မှတ်ထိုးသူတွေ (သို့) လျစ်လျူရှုထားတဲ့ config ဖိုင်တွေကနေ လျှို့ဝှက်ချက်တွေကို တင်တဲ့ ဒေသတွင်းကုဒ်ကို သုံးပါ။
- လျှို့ဝှက်ပစ္စည်းတွေ မပြသဘဲ စစ်ဆေးမှုကို ထောက်ခံတဲ့နည်းနဲ့ မှတ်တမ်း အလိုအလျောက် ဆုံးဖြတ်ချက်ချခြင်း။