הגדרת רמות הזדהות וזכאויות על יכולת
כל יכולת מצהירה רצפה: כמה בטוחה הפלטפורמה חייבת להיות במי ששואל, כמה רגיש המידע, וכל בדיקת זכאות נוספת מעבר להזדהות בלבד.
שני שדות מדיניות בכל יכולת קובעים מי בכלל יכול להגיע אליה, ללא תלות במה שמנוע כללים או זרימה מוסיפים מאוחר יותר: הזדהות נדרשת ורגישות.
הזדהות נדרשת: כמה בטוחה הפלטפורמה חייבת להיות
חמש הרמות — A0 עד A4 — נעות מאנונימי ועד הוכחת זהות חזקה יותר ויותר. יכולת מצהירה על הרצפה שלה, וקישור של עירייה יכול להעלות את הדרישה עוד יותר, אבל אף פעם לא להוריד אותה. הכיוון הזה זז רק בכיוון אחד, ונאכף מבנית ולא נשאר תלוי בסוקר שישים לב שקישור מנסה לרכך אותו.
הזדהות נפתרת מהסשן ומהטוקן שלו — היא לעולם לא משהו שהטקסט של הודעה יכול לספק. אין נתיב קוד בכל הפלטפורמה הזאת שבו זהות או רמת הזדהות מגיעה מהקורא ונחשבת אמינה; אם לטופס כאן אין שדה בשבילה, זו הנקודה, לא השמטה.
רגישות: מה קורה לנתונים סביב היכולת הזאת
שבע מחלקות, מ-Public ועד SpecialCategory, מכסות שמירה, האם הערך אי פעם יכול להגיע להקשר של מודל שפה, והאם צפייה של איש צוות בו נרשמת. שדה שנשאר לא מסווג תמיד נפתר לטיפול המחמיר ביותר הזמין, לא הקל ביותר — כך שהצהרה כנה עליו, גם שמרנית, לעולם לא הופכת שום דבר לפחות בטוח מהשארתו לא מוגדר.
זכאות: בדיקה מעבר ל"מי אתה"
הזדהות עונה "כמה אנחנו בטוחים שזה באמת הם". זכאות עונה על שאלה נפרדת: "האם מותר להם בדיוק הדבר הזה". השאירו ריק ליכולת בלי בדיקה נוספת מעבר להזדהות; תנו לה שם כשיש הרשאה אמיתית ובעלת שם שתושב או קישור צריכים מעבר לפשוט להיות מי שהם אומרים שהם.
יכולות כתיבה מחמירות יותר במבנה, לא בבחירה
עבור יכולת כתיבה, דורש אישור אינו מתג שאתם קובעים — המצרף כופה אותו ללא תלות במה שהמתג מציג, והטופס מציין את הכלל במקום להעמיד פנים שזו העדפה. כל כתיבה בפלטפורמה הזאת עוברת דרך תור אישור וחלון אידמפוטנטיות מאותה סיבה בדיוק: שום דבר כאן לעולם לא פועל על סמך אמירת המודל בלבד, ושום דבר לעולם לא רץ פעמיים בטעות.
כשלא בטוחים איזו רמת הזדהות יכולת חדשה צריכה, התחילו ממה שהיא מחזירה ולא ממה שהיא נקראת: יכולת שמחזירה את היתרה הפיננסית של התושב עצמו צריכה משמעותית יותר הזדהות מיכולת שמחזירה לוח שעות פתיחה ציבורי, לא משנה איך שתי היכולות במקרה נקראות.