Kavramlar

Credential custody ve şifre paylaşmadan oturum

Hedef kimlik bilgisinin kişiye gösterilmeden oturum kararına, hazırlığa, kapanışa ve kanıta nasıl bağlandığını açıklar.

Sayfa türü: KavramCredential custodyDurum: GüncelGüncel ürün davranışıSon incelenme: 2026-07-27

Credential custody, hedef kaynağa ait kimlik bilgisini işi yapan kişiye teslim etmeden oturum açma modelidir. CerberusD bu modelde insan atamasını, credential sahipliğini, oturum hazırlığını, kapanışı ve kanıtı ayrı sorumluluklar olarak ele alır.

Şifre paylaşmadan oturum ifadesi bu davranışı anlatır: hedef credential varlığını sürdürebilir, ama kişi günlük çalışma akışında o değeri görerek, kopyalayarak veya saklayarak çalışmaz.

Kapsam

Paylaşılan parola ile çalışan erişim düzenlerinde kimin hangi anda hangi parola ile ne yaptığı belirsizleşir. Parola kişiye verildiğinde erişimi kapatmak yalnızca paneldeki butonu kapatmak değildir; parolanın nerede kopyalandığı, ne kadar süre geçerli kaldığı ve başka bir yerde kullanılıp kullanılmadığı da sorun haline gelir.

CerberusD bu riski azaltmak için hedef credential akışını insan atamasından ayırır:

  • kişi kaynağı görür ama hedef parolayı görmek zorunda kalmaz,
  • oturum kararı kişi, kaynak, atama, süre ve politika ile verilir,
  • credential hazırlığı yalnızca onaylı çalışma bağlamında kullanılır,
  • erişim kapandığında kayıt, hangi karar üzerinden çalışıldığını gösterir.

Nasıl çalışır

Credential custody dört parçadan oluşur.

Gizli materyal sahipliği, hedef kaynakta kullanılacak kimlik bilgisinin günlük kullanıcı yüzeyine çıkarılmamasıdır. Parola, anahtar veya bağlantı materyali oturumu açan kişiye kopyalanacak metin gibi davranmaz.

Karar bağı, credential kullanımının açık bir atama ve oturum kararıyla ilişkilendirilmesidir. Kimlik, rol, kaynak hazırlığı, süre ve politika uygun değilse credential hazırlığı oturum açma hakkına dönüşmez.

Hazırlık bağı, hedef kaynağın oturum için gereken yerel veya protokol hazırlığıyla birlikte değerlendirilmesidir. Windows kaynaklarda bu bağ yönetilen yerel hesap modeliyle güçlenebilir.

Kanıt bağı, credential ifşa edilmeden erişim olayının izlenebilmesidir. Kayıtta gizli değer değil; karar, kaynak, kişi, oturum, kapanış ve varsa geri alma bilgisi yer alır.

Süreç

  1. Kaynak çalışma alanına alınır ve erişim için hazırlanır.
  2. Gerekliyse yerel hesap veya hedef credential hazırlığı yapılır.
  3. Yetkili rol kişiyi kaynağa atar.
  4. Kişi oturum başlatma isteği gönderir.
  5. CerberusD karar katmanı kimlik, kaynak, atama, süre, hazırlık ve politikayı birlikte değerlendirir.
  6. Karar olumluysa session gateway gerekli oturum bağlamıyla çalışır.
  7. Kişi hedef credential değerini görmeden tarayıcıdaki çalışma yüzeyine ulaşır.
  8. Oturum kapanınca karar, yaşam döngüsü ve kapanış bilgisi kayda bağlanır.

Dinamik parola hazırlığı

Bazı dağıtımlarda yerel hesap hazırlığı veya dinamik parola yenileme akışı kullanılabilir. Bu davranış credential custody modelinin parçasıdır: parola günlük kullanıcıya verilmez, oturum hazırlığı ve kapanış davranışıyla birlikte değerlendirilir.

Windows kaynaklarda bu hazırlık yönetilen yerel hesap modeliyle çalışabilir. Agent yetkili komutla hesabı oluşturur veya parolayı yeniler; oturum bittiğinde hesabı devre dışı bırakma ya da kaldırma sonucu kayıt akışına bağlanır. Ayrıntı için Yönetilen yerel hesaplar sayfasına bakın.

Zarf şifreleme bağı

Zarf şifreleme yaklaşımı, gizli materyalin açık metin olarak ürün yüzeyine yayılmasını sınırlar. Credential custody bu yaklaşımı oturum kararına bağlar:

  • gizli materyal oturumu başlatan kişiye gösterilmez,
  • çözme/kullanma adımı onaylı oturum bağlamına bağlıdır,
  • üretim dağıtımında statik parola kopyalama normal işletim yolu değildir,
  • credential olayı, karar ve oturum kaydıyla ilişkilendirilir.

Kayıtlar

Credential custody kaydı bir parolanın kendisini göstermez. İncelenebilir olan şunlardır:

  • oturumu başlatan kişi,
  • hedef kaynak,
  • atama ve rol sorumluluğu,
  • credential hazırlığının karara dahil edildiği zaman,
  • oturum başlangıcı ve kapanışı,
  • geri alma, devre dışı bırakma veya kaynak erişimi kapatma olayı.

Bu model, erişim sonrası “parola kimde kaldı?” sorusunu azaltır. İnceleme “hangi kişi hangi karar üzerinden hangi kaynakta çalıştı?” sorusuna odaklanır.