Coming soon · 1 августа 2026

Zero Trust Access

Access layer для OpenZTA в вашем контуре: перед подключением проверяются устройство, пользователь, ресурс и контекст. Запуск: 1 августа 2026.

--дней
--часов
--минут
--секунд

No VPN by default · device posture · policy decision · audit evidence

OpenZTA Access · Control plane
preview

Решения доступа

user · device · policy
<10msp95 decision
40+checks
3resources
ALLOW
ivan.petrov → admin
trusted macOS · FileVault · web policy
96trust
DENY
contractor → prod-db
unknown device · no encryption
22trust
STEP-UP
analyst → reports.ssh
trusted device · MFA required
71trust

Posture устройства

MacBook-A12 · agent healthy
OK
FileVault включён
hardware-backed key · last check 42s ago
OK
Secure Enclave доступен
attestation binding enabled
OK
Firewall активен
stealth mode · inbound blocked
WARN
OS update отстаёт
2 minor versions behind · policy requires review

Policy decision

CEL-style rule preview
allow when
  user.group == "engineering"
  && device.trust_score >= 85
  && device.disk_encrypted == true
  && resource.sensitivity != "restricted"

# result: allow with short-lived certificate

Audit evidence

immutable decision log
ALLOW
cert issued · web-admin
ttl 15m · policy hash 9f2a · signed by internal CA
DENY
prod-db blocked
device posture failed · evidence exported for audit
REVOKE
ssh certificate revoked
user left group finance-admins · revocation propagated

Что появится в ZTA-слое OpenZTA

ZTA готовится к запуску — ниже то, что войдёт в первую поставку. До релиза показываем состав access layer и ожидаемую модель развертывания.

01 · device

Проверка устройства

Agent posture, TPM/Secure Enclave, шифрование диска, firewall, обновления ОС и привязка ключей к устройству.

02 · access

Доступ без VPN

Короткоживущие сертификаты и policy decision вместо постоянного сетевого доверия к подсети.

03 · evidence

Единый журнал

Каждое решение хранит пользователя, устройство, ресурс, политику и причину allow/deny для аудита.