PUBLIC ARCHITECTURE · VERSIONED POLICY REQUIRED
TII TRUSTFederation
← กลับหน้าแรกFEDERATION

เชื่อม Trust Domain โดยไม่ยึด Vendor

TII เก็บตัวตนต้นทางแยกจาก Display Name, Organization Link, Technical Binding และ Assurance Scope เพื่อป้องกันการเหมารวมความน่าเชื่อถือ

Source Identity

issuer + subject + protocol + credential fingerprint เป็นกุญแจอ้างอิงต้นทาง ห้ามเขียนทับด้วย TII AI Name

Identity Binding

บันทึกวิธีพิสูจน์ ผู้ตรวจ เวลา หมดอายุ และประวัติการเปลี่ยน Key แบบ Append-only

Scoped Assurance

สถานะ Assurance ต้องมี Action, Purpose, Recipient, Policy version และ Validity window กำกับเสมอ

Trust Domain onboarding

ขั้นControlผลลัพธ์
1. Register issuerMetadata, contact, signing keys, protocolISSUER REGISTERED
2. Validate trustSignature, chain, revocation, operational contactTRUST DOMAIN ACTIVE
3. Map claimsVersioned attribute mapping, no silent coercionMAPPING APPROVED
4. MonitorKey rotation, incident, expiry, anomalyACTIVE / SUSPENDED