Tentang konsol ini
Identitas
Token identitas ditandatangani ML-DSA-87 (FIPS 204) dan
diverifikasi ulang pada setiap permintaan — cookie sesi saja tidak pernah cukup.
Transport
gRPC ke kms-vault dan Director, dengan mTLS bila dikonfigurasi pada deployment ini.
Sesi
Cookie HttpOnly, SameSite=Lax, masa berlaku 12 jam. Semua form dilindungi token CSRF.
Penempatan
Director menetapkan cluster RAFT yang melayani akun Anda; portal terhubung ke cluster tersebut.
Algoritma
ML-KEM, ML-DSA, SLH-DSA,
AES-GCM, ChaCha20-Poly1305,
HMAC, KMAC.
Materi kunci privat tidak pernah meninggalkan kms-vault dan tidak pernah dirender di antarmuka ini.