UbID Pulse
UbID Pulse es el dominio de producto para observabilidad, postura del servicio y evidencia operacional. Ayuda a equipos autorizados a comprender si los servicios de identidad están saludables, si se aplican los controles de confianza y si un evento requiere investigación o respuesta.
La confianza operacional exige más que disponibilidad. Un servicio de credenciales puede responder mientras una llave de firma no está disponible, una fuente de estado está desactualizada, una dependencia de proofing está degradada o un control de recuperación falla. Pulse correlaciona señales técnicas y de confianza para que la plataforma pueda operarse con responsabilidad.
Qué observa Pulse
Según el despliegue, Pulse puede correlacionar:
- salud y disponibilidad de servicios;
- indicadores de rendimiento y capacidad;
- resultados de emisión y verificación de credenciales;
- vigencia de estado y metadatos de credenciales;
- eventos de autenticación y ciclo de vida de dispositivos;
- estado de llaves y evidencia de operaciones criptográficas aprobadas;
- postura de proofing y dependencias externas;
- eventos de etapas de recuperación;
- alertas de seguridad y rechazos de políticas;
- evidencia de despliegue, respaldo y restauración.
El contenido sensible de identidad y el material secreto no deberían ser necesarios para la visibilidad operacional ordinaria.
Métricas, alertas, auditoría y evidencia
Estas funciones están relacionadas, pero no son intercambiables:
- Las métricas resumen comportamiento medido del sistema.
- Los dashboards visualizan métricas y tendencias seleccionadas.
- Las alertas enrutan condiciones que requieren atención.
- Los registros de auditoría capturan quién o qué ejecutó una acción gobernada.
- Los artefactos de evidencia conectan observaciones, decisiones de política y resultados para revisión posterior.
Un dashboard no es el registro autoritativo de una decisión de identidad. Los eventos fuente, checks de salud, resultados de políticas y evidencia firmada o protegida mediante checksum siguen siendo la verdad operacional.
Postura explicable del servicio
Pulse debe ayudar a un operador autorizado a responder preguntas como:
- ¿Qué capacidad está afectada?
- ¿El problema es técnico, criptográfico, relacionado con confianza o con una dependencia?
- ¿Qué recorridos de usuarios o instituciones están afectados?
- ¿Qué política o control detectó la condición?
- ¿Qué evidencia respalda la conclusión?
- ¿La condición se recuperó y se verificó la recuperación?
El objetivo es comprensión accionable sin exponer datos personales innecesarios.
Operaciones conscientes de la privacidad
La visibilidad operacional debe seguir minimización de datos. Pulse debe preferir:
- identificadores delimitados en lugar de registros universales de identidad;
- métricas agregadas cuando no se necesita detalle individual;
- referencias de eventos en lugar de secretos o payloads de credenciales;
- acceso controlado a evidencia sensible;
- retención basada en finalidad operacional y jurídica;
- separación entre resolución de problemas, auditoría, analítica e informes de negocio.
Relación con otros productos
Pulse recibe señales gobernadas de todo el portafolio:
- UbID Credential Cloud para postura de emisión y ciclo de vida;
- UbID Proof para salud y resultados de proofing;
- UbID Access para eventos de autenticación y dispositivos;
- UbID Recover para etapas y controles de recuperación;
- UbID Connect para postura de protocolos y dependencias;
- UbID KeyVault para estado de llaves y evidencia criptográfica;
- UbID Sentinel AI para interpretación basada en evidencia.
Qué no hace Pulse
Pulse observa y comunica el estado. No cambia silenciosamente el estado de credenciales, libera material de recuperación, rota llaves ni anula políticas solo porque se activó una alerta.
La acción operacional debe seguir runbooks autorizados, políticas, aprobaciones y requisitos de evidencia.
Límite de la documentación pública
La documentación pública explica conceptos de observabilidad y responsabilidades de evidencia. Dashboards, hostnames, puertos, métricas privadas, umbrales de alertas, datos de incidentes de clientes, debilidades de seguridad y runbooks operacionales permanecen restringidos.
Consulte también Auditabilidad y observabilidad, Modelo de seguridad y UbID Sentinel AI.