
SSP Enterprise: мультиподписные хранилища для команд
Как в SSP Enterprise устроены организации, хранилища, роли и предложения — и что из этого действительно останавливает транзакцию, а что лишь придаёт ей форму.
Как команды разделяют хранение, не отдавая его одному человеку: организации, хранилища M-из-N, роли отдельно от права подписи, политики, формирующие предложения, и порог, решающий, что действительно исполнится.
6 частей

Как в SSP Enterprise устроены организации, хранилища, роли и предложения — и что из этого действительно останавливает транзакцию, а что лишь придаёт ей форму.

Роли организации — это записи; набор подписантов — это адрес. Полная матрица прав, почему администраторы не трогают администраторов и что требует повторной подписи.

Пятишаговый мастер, почему два шага необратимы, что значит «ожидает настройки» и четыре проверки до того, как поступят деньги.

Белые списки, временные блокировки и правила одобрения формируют то, что предлагается. Сетью обеспечивается только порог подписей. Трёхслойная модель угроз, изложенная честно.

Тринадцать операций требуют повторной подписи, а не сессионной cookie. Почему челлендж пишет сервер, к чему он привязан и почему неудачные попытки тоже логируются.

Предпросмотр последствий транзакции, четырнадцать проверок риска, обнаружение отравления адресов — и почему ничто из этого не вправе заблокировать вашу подпись.