☥ ANKH · Italia
Sicurezza
Passkey resistenti al phishing, assurance esplicita e recupero fanno parte dello stesso confine di sicurezza.
Autenticazione passkey-first
La verifica utente WebAuthn è obbligatoria. Le chiavi private WebAuthn restano nell'autenticatore e non vengono inviate al servizio ANKH.
Federazione
Le applicazioni usano OpenID Connect con Authorization Code e PKCE. La policy di client e redirect rimane centralizzata nel livello di identità.
Recupero ed evidenze
Il recupero usa controlli a soglia e stato persistente. Le dichiarazioni di sicurezza e certificazione restano limitate a ciò che è dimostrabile nell'implementazione attuale.