UbID Pulse
O UbID Pulse é o domínio de produto para observabilidade, postura do serviço e evidências operacionais. Ele ajuda equipes autorizadas a compreender se os serviços de identidade estão saudáveis, se os controles de confiança são aplicados e se um evento exige investigação ou resposta.
Confiança operacional exige mais que disponibilidade. Um serviço de credenciais pode responder enquanto uma chave de assinatura está indisponível, uma fonte de status está desatualizada, uma dependência de proofing está degradada ou um controle de recuperação está falhando. O Pulse correlaciona sinais técnicos e de confiança para que a plataforma possa ser operada com responsabilidade.
O que o Pulse observa
Dependendo da implantação, o Pulse pode correlacionar:
- saúde e disponibilidade de serviços;
- indicadores de desempenho e capacidade;
- resultados de emissão e verificação de credenciais;
- atualidade de status e metadados de credenciais;
- eventos de autenticação e ciclo de vida de dispositivos;
- estado de chaves e evidências de operações criptográficas aprovadas;
- postura de proofing e dependências externas;
- eventos de etapas de recuperação;
- alertas de segurança e rejeições de políticas;
- evidências de implantação, backup e restauração.
Conteúdo sensível de identidade e material secreto não devem ser necessários para visibilidade operacional comum.
Métricas, alertas, auditoria e evidências
Essas funções estão relacionadas, mas não são intercambiáveis:
- Métricas resumem comportamento medido do sistema.
- Dashboards visualizam métricas e tendências selecionadas.
- Alertas encaminham condições que exigem atenção.
- Registros de auditoria capturam quem ou o que executou uma ação governada.
- Artefatos de evidência conectam observações, decisões de política e resultados para revisão posterior.
Um dashboard não é o registro autoritativo de uma decisão de identidade. Eventos-fonte, verificações de saúde, resultados de políticas e evidências assinadas ou protegidas por checksum continuam sendo a verdade operacional.
Postura explicável do serviço
O Pulse deve ajudar um operador autorizado a responder perguntas como:
- Qual capacidade está afetada?
- O problema é técnico, criptográfico, relacionado à confiança ou a uma dependência?
- Quais jornadas de usuários ou instituições são afetadas?
- Qual política ou controle detectou a condição?
- Quais evidências sustentam a conclusão?
- A condição se recuperou e a recuperação foi verificada?
O objetivo é compreensão acionável sem expor dados pessoais desnecessários.
Operações conscientes da privacidade
A visibilidade operacional deve seguir minimização de dados. O Pulse deve preferir:
- identificadores delimitados em vez de registros universais de identidade;
- métricas agregadas quando detalhes individuais não são necessários;
- referências de eventos em vez de segredos ou payloads de credenciais;
- acesso controlado a evidências sensíveis;
- retenção baseada em finalidade operacional e jurídica;
- separação entre solução de problemas, auditoria, analytics e relatórios de negócio.
Relação com outros produtos
O Pulse recebe sinais governados de todo o portfólio:
- UbID Credential Cloud para postura de emissão e ciclo de vida;
- UbID Proof para saúde e resultados de proofing;
- UbID Access para eventos de autenticação e dispositivos;
- UbID Recover para etapas e controles de recuperação;
- UbID Connect para postura de protocolos e dependências;
- UbID KeyVault para estado de chaves e evidências criptográficas;
- UbID Sentinel AI para interpretação baseada em evidências.
O que o Pulse não faz
O Pulse observa e comunica o estado. Não altera silenciosamente o status de credenciais, libera material de recuperação, rotaciona chaves nem ignora políticas apenas porque um alerta foi acionado.
A ação operacional deve seguir runbooks autorizados, políticas, aprovações e requisitos de evidência.
Limite da documentação pública
A documentação pública explica conceitos de observabilidade e responsabilidades de evidência. Dashboards, hostnames, portas, métricas privadas, limiares de alerta, dados de incidentes de clientes, fraquezas de segurança e runbooks operacionais permanecem restritos.
Consulte também Auditabilidade e observabilidade, Modelo de segurança e UbID Sentinel AI.