Architettura

Limiti e lavori aperti

Ogni prodotto di sicurezza ha dei limiti. Ecco quelli di LayerT, in un unico posto, così la vostra revisione non deve scoprirli a proprie spese.

Descrive LayerT così come realizzato al 19 settembre 2026. Tutto ciò che non è ancora realizzato è indicato come tale.

Cosa LayerT non è

  • Non è una DLP dei contenuti. LayerT controlla i login e gli account condivisi. Non analizza i caricamenti di file, i documenti o gli appunti, e non classifica i dati.
  • Non è un controllo di rete. Funziona all’interno del browser. Il traffico di altre app, di altri browser o della riga di comando non è di sua competenza.
  • Non è un vault zero-knowledge. I server di LayerT possono decifrare le password degli account condivisi e le registrazioni, per finalità approvate e registrate nel log.
  • Non è certificato. LayerT non è ancora stato lanciato e non possiede certificazioni SOC 2, ISO 27001 o simili. Produce evidenze per i vostri audit.

Copertura

AmbitoOggi
BrowserGoogle Chrome su profili gestiti. Edge, Firefox e Opera In arrivo. Nessun supporto per Safari, app mobili o app desktop
Identity providerRealizzato per JumpCloud. Altri che supportano SCIM 2.0 e OpenID Connect non sono certificati
Su cosa agiscono le regoleInvii di moduli e operazioni di incolla nei campi indicati da una regola
Azioni delle regoleMonitora, avvisa (la persona può tornare indietro o continuare, e la scelta di continuare viene registrata), blocca, blocca con richiesta, forza il logout
Moduli di login degli account condivisiLa maggior parte dei moduli HTML, compresi quelli in più passaggi e i moduli all’interno di frame dei siti dell’account stesso (compilati dopo una scelta dal launcher della barra degli strumenti; lì non c’è un menu nella pagina). Non i moduli disegnati su canvas o all’interno di shadow root chiuse del sito
Passaggi di login che LayerT lascia alla personaCaptcha, passkey, approvazioni push e codici inviati via SMS o email
DispositiviL’installazione forzata da un pacchetto firmato richiede dispositivi gestiti: un Mac registrato nel vostro MDM, oppure un PC Windows aggiunto al dominio o registrato nel vostro MDM

Limiti di ciò che LayerT fa

  • Una persona autorizzata può leggere una password compilata dal campo del fornitore usando i DevTools. La protezione di LayerT consiste in approvazione, limiti di tempo, audit e offboarding, non nella segretezza nei confronti della persona che ha effettuato il login.
  • Il logout da un account condiviso cancella i cookie dell’intero sito, compresa l’eventuale sessione personale della persona su quel sito.
  • Un logout remoto impiega fino a circa un minuto per raggiungere il browser. Fino ad allora, il cookie di sessione del fornitore continua a funzionare in quel browser.
  • Le registrazioni mostrano il testo della pagina, a meno che il mascheramento del testo non sia attivo per quell’account, e costituiscono un’evidenza, non una prova a prova di manomissione.
  • Una filigrana scoraggia e attribuisce. I DevTools, la disattivazione dell’estensione o la fotocamera di un telefono la aggirano.
  • L’arresto di emergenza e le nuove policy raggiungono i browser alla sincronizzazione successiva, entro 15 minuti, prima in caso di navigazione.
  • Gli aggiornamenti dell’estensione non sono istantanei. Chrome recepisce una nuova versione entro alcune ore o al riavvio successivo, e non esiste un meccanismo di distribuzione d’emergenza. Tornare indietro significa rilasciare una versione più recente.
  • Chi ha diritti di amministratore sul laptop può aggirare l’applicazione delle regole. L’estensione gira all’interno di un browser controllato dal proprietario del dispositivo. LayerT si affida al vostro MDM per impedire alle persone di avere diritti di amministratore locale e per mantenere la policy in vigore.
  • La policy archiviata sul dispositivo può essere letta da chi ha accesso a quel profilo del browser. È firmata, quindi non può essere modificata senza che LayerT se ne accorga, ma non è segreta. Include le vostre regole e le impostazioni per persona di cui hanno bisogno, quindi trattatela come un documento interno alla vostra organizzazione.
  • Chi può distribuire le policy di Chrome è all’interno del perimetro di fiducia. Un amministratore del vostro MDM potrebbe cambiare quale estensione viene installata e di quali chiavi si fida.
  • Un’approvazione via Slack è solida quanto l’account Slack che l’ha cliccata. Per questo le richieste di password, le eccezioni permanenti e le modifiche alle regole possono essere decise solo nella console.
  • Gli esiti dei login sono dedotti. LayerT segnala come riuscito il login a un account condiviso in base a ciò che la pagina fa dopo, non in base al fornitore.
  • Le chiavi nel servizio di gestione delle chiavi sono condivise tra le organizzazioni, non tenute separate per organizzazione. Ogni segreto ha comunque una propria chiave dati. Gli amministratori cloud di LayerT potrebbero usare le chiavi, e i log di Google registrano ogni utilizzo.
  • Il registro di audit non è a prova di manomissione (tamper-evident). Le voci non possono essere modificate tramite LayerT una volta scritte, e le esportazioni riportano checksum, ma il registro archiviato non è firmato né concatenato.

Ancora in fase di realizzazione

ElementoStato
Installazione forzata da un pacchetto dell’estensione firmato, così le persone non possono rimuovere LayerTRealizzato. Attivato con il primo rilascio in produzione
Chiavi custodite nel servizio di gestione delle chiavi di Google CloudRealizzato. Attivato con il primo deploy in produzione
Edge, Firefox e OperaIn arrivo
Caselle di posta condivise e codici di accesso via emailIn arrivo
Row-level security nel database come secondo livello di isolamentoIn arrivo
Avvisi quando qualcuno esporta il registro di audit o l’organizzazione (oggi le esportazioni vengono registrate nel log)Proposto
Archiviazione dell’audit a prova di manomissioneProposto
Limitazione dei Team Approver al proprio teamProposto
Rotazione automatica delle passwordProposto
Gateway sui vostri server e routing tramite gateway in produzioneAccesso anticipato in attesa dell’approvazione di governance
Come manteniamo onesta questa pagina. Questa pagina è scritta a partire dalle specifiche e dal codice del prodotto, ed è datata. Quando qualcosa qui cambia, cambia anche la data. La roadmap mostra cosa arriverà dopo.