No Write-Down नियम
No write-down नियम Triggerfish के डेटा सुरक्षा मॉडल की नींव है। यह एक निश्चित, गैर-कॉन्फ़िगर करने योग्य नियम है जो प्रत्येक session, प्रत्येक चैनल, और प्रत्येक agent पर लागू होता है -- कोई अपवाद नहीं और कोई LLM ओवरराइड नहीं।
नियम: डेटा केवल समान या उच्चतर वर्गीकरण स्तर वाले चैनलों और प्राप्तकर्ताओं तक प्रवाहित हो सकता है।
वर्गीकरण कैसे प्रवाहित होता है
No write-down नियम निश्चित और गैर-कॉन्फ़िगर करने योग्य है। इसे
administrators द्वारा ढीला नहीं किया जा सकता, policy नियमों द्वारा ओवरराइड नहीं किया जा सकता, या LLM द्वारा बायपास नहीं किया जा सकता। :::
प्रभावी वर्गीकरण
EFFECTIVE_CLASSIFICATION = min(channel_classification, recipient_classification)| चैनल | प्राप्तकर्ता | प्रभावी वर्गीकरण |
|---|---|---|
| INTERNAL (Slack) | INTERNAL (सहकर्मी) | INTERNAL |
| INTERNAL (Slack) | EXTERNAL (विक्रेता) | PUBLIC |
| CONFIDENTIAL (Email) | EXTERNAL (व्यक्तिगत संपर्क) | PUBLIC |
वास्तविक उदाहरण
उपयोगकर्ता: "मेरी Salesforce पाइपलाइन जाँचें"
Agent: [उपयोगकर्ता के प्रत्यायोजित token के माध्यम से Salesforce एक्सेस]
[Salesforce डेटा CONFIDENTIAL के रूप में वर्गीकृत]
[session taint CONFIDENTIAL तक बढ़ती है]
"आपके इस सप्ताह 3 सौदे बंद हो रहे हैं कुल $2.1M..."
उपयोगकर्ता: "मेरी पत्नी को संदेश भेजें कि मुझे देर होगी"
Policy परत: अवरुद्ध
- Session taint: CONFIDENTIAL
- प्राप्तकर्ता (पत्नी): EXTERNAL
- प्रभावी वर्गीकरण: PUBLIC
- CONFIDENTIAL > PUBLIC --> write-down उल्लंघन
Agent: "मैं इस session में बाहरी संपर्कों को नहीं भेज सकता
क्योंकि हमने गोपनीय डेटा एक्सेस किया।
-> Session रीसेट करें और संदेश भेजें
-> रद्द करें"Session रीसेट
जब उपयोगकर्ता "Session रीसेट करें और संदेश भेजें" चुनता है:
- Session taint PUBLIC पर साफ़ हो जाती है
- संपूर्ण वार्तालाप इतिहास साफ़ हो जाता है
- अनुरोधित कार्य ताज़ा session के विरुद्ध पुनर्मूल्यांकित होता है
- यदि कार्य अब अनुमत है, तो यह आगे बढ़ता है
सुरक्षा Session रीसेट taint और वार्तालाप इतिहास दोनों को साफ़
करता है। यह वैकल्पिक नहीं है। :::
संबंधित पृष्ठ
- सुरक्षा-प्रथम डिज़ाइन -- सुरक्षा आर्किटेक्चर का अवलोकन
- पहचान और प्रमाणीकरण -- चैनल पहचान कैसे स्थापित होती है
- ऑडिट और अनुपालन -- अवरुद्ध कार्य कैसे रिकॉर्ड किए जाते हैं
- आर्किटेक्चर: Taint और Sessions -- session taint यांत्रिकी विस्तार से
