Pular para o conteúdo

Modelo Zero-Trust

O zero-trust é o fio que costura toda a segurança da Serigy: nenhuma rede ou identidade é confiável por padrão. Esta página consolida como cada componente contribui para o modelo.

flowchart TB
    subgraph zt["Zero-Trust"]
        I["Identidade<br/>LLDAP"]
        N["Rede<br/>Headscale"]
        S["Segredos<br/>Vault"]
        H["Hardening<br/>CIS + Chainguard"]
    end
    I --> Verify["Verificar sempre quem"]
    N --> Verify2["Nada exposto publicamente"]
    S --> Verify3["Acesso mínimo, sob demanda"]
    H --> Verify4["Superfície de ataque mínima"]
FrenteComponenteGarante
IdentidadeLLDAPToda ação é atribuída a uma pessoa/grupo
RedeHeadscaleGestão só pela malha privada
SegredosVaultCredenciais sob demanda, menor privilégio
HardeningCIS + ChainguardHost e contêiner endurecidos
  1. Nada de gestão na internet — SSH, API do Kubernetes e painéis só pela tailnet.
  2. Toda identidade é verificada — autenticação via LLDAP, autorização por grupo.
  3. Segredos nunca em repouso no Git — sempre via Vault.
  4. Base mínima e endurecida — CIS nos nós, Chainguard nos contêineres.
  5. Mudança auditável — tudo por IaC e Pull Request.