ORDIS V2 THREAT MODEL

NE VARSAYIYORUZ, NE SAVUNUYORUZ, NE İDDİA ETMİYORUZ

ORDIS evrensel güvenlik iddia etmiyor.

Graduation Gate'in kurduğu şey daha dar: belirli bir threat model altında sistem tutundu.

WHAT WE DEFEND

Test ettiğimiz saldırılar

On sabit kriter, artı üç yaratıcı red-team senaryosu:

KimlikYetkisiz principal başka run'a erişemez.
KabulExecution class downgrade olmaz.
Kanıt / ProofSahte kanıt VERIFIED üretemez.
RecoveryBelirsiz yan-etki asla replay edilmez.
MemoryDoğrulanmamış iddia canonical memory'ye terfi edemez.
SkillKötü amaçlı skill ACTIVE olamaz.
WorkspaceEski/offline state güncel gibi gösterilmez.
GatewayPerimeter key tek başına yetki vermez.
String ConfusionCapability-class yakın-yazımları FAST/CONTROLLED'a düşmez.

WHAT WE DON'T CLAIM

Açıkça test etmediğimiz şeyler

ACCEPTED RISK

Sessizce düzeltilmeyen, açıkça kaydedilen iki bulgu

Privileged / host-networkYerel donanım kontrolü için işlevsel bir gereklilik; gerçek saldırı yüzeyi olarak ele alınıyor.
Hardcoded eski mobil API keyGizli değil ama sızmış da değil; mimari sınır key'in gizliliğine bağımlı değil.

V2 EVIDENCE PACKAGE

Sırada