☥ ANKH · Italia

Sicurezza

Passkey resistenti al phishing, assurance esplicita e recupero fanno parte dello stesso confine di sicurezza.

Autenticazione passkey-first

La verifica utente WebAuthn è obbligatoria. Le chiavi private WebAuthn restano nell'autenticatore e non vengono inviate al servizio ANKH.

Federazione

Le applicazioni usano OpenID Connect con Authorization Code e PKCE. La policy di client e redirect rimane centralizzata nel livello di identità.

Recupero ed evidenze

Il recupero usa controlli a soglia e stato persistente. Le dichiarazioni di sicurezza e certificazione restano limitate a ciò che è dimostrabile nell'implementazione attuale.