Momby Admin
Zero-Trust Environment Gatekeeper
Config/deployment değişikliklerinde kimlik doğrulama, risk skorlaması ve just-in-time erişim.
Risk Analizi
Context-aware Risk Scoring
Payment Config Change
Production + financial config + after-hours
82 / High
Dual approval (Security + DevOps)
Stage Feature Flag
Stage environment + non-critical flag
24 / Low
Auto approve (Product)
Prod AI Model Switch
Prod + AI safety impact
68 / Medium
Single approval (AI Lead)
Süreç
Just-in-Time Access Flow
- 1.Kullanıcı MFA + device fingerprint ile doğrulanır.
- 2.RBAC rolü ve scope (örn. prod.config.write) kontrol edilir.
- 3.Context-aware risk engine skor üretir (ortam, saat, değişim tipi).
- 4.Just-in-time access penceresi (maks. 15 dakika) verilir.
- 5.Gerekirse dual-approval talebi tetiklenir.
- 6.İşlem tamamlandığında access otomatik iptal edilir ve audit log yazılır.