European Region · DSGVO / GDPR Compliant

Identity & Access
Platform · Germany

Europäische инфраструктура управления идентичностью. Данные хранятся и обрабатываются в юрисдикции ЕС.

VCHR Germany — это выделенный realm для европейских клиентов. Полное соответствие DSGVO/GDPR, локализация данных, строгий аудит и прозрачная модель доступа.

~/vchr · realm_de · access inspector
$ vchr inspect --realm realm_de --user user_de_01 --resource reports-api
# resolving access chain in EU realm...
realm realm_de [EU · DSGVO]
identity user_de_01 ACTIVE
union Engineering Berlin (uni_01J8K4P9)
group Backend (grp_01J8K4P9)
policy pol_backend_def ALLOW
resource reports-api-eu
# decision: ALLOWED · 4ms · req_01J8K9X2 · data residency: EU
01 / Problem

Проблемы IAM в европейской юрисдикции

К классическим проблемам IAM добавляются требования европейского регулирования: DSGVO, локализация данных, право на забвение.

01

Фрагментация идентичности

Пользователи, группы, роли и права разбросаны по десяткам сервисов. Нет единой картины того, кто есть кто и что кому доступно.

02

Непрозрачность решений

Когда система говорит «доступ запрещён», никто не может объяснить почему. Отладка прав превращается в археологию по логам.

03

Compliance как барьер

DSGVO, право на забвение, локализация данных — всё это превращается в ручную работу и риски штрафов.

02 / Lösung

Решение для европейского рынка

Выделенный realm с локализацией данных в ЕС. Полное соответствие DSGVO/GDPR из коробки.

Объяснимость

Каждое решение о доступе можно разложить по цепочке. Никакой магии — только прозрачные правила и полный аудит.

EU Data Residency

Все данные realm_de хранятся и обрабатываются в европейских дата-центрах. Никаких трансграничных передач.

DSGVO-ready

Право на забвение, экспорт данных, явное согласие — всё встроено в ядро платформы.

03 / Funktionen

Возможности

Все функции глобальной платформы, адаптированные под европейские требования.

Identity Management

Пользователи, группы, подразделения. Иерархия с наследованием. Технические идентификаторы usr_, grp_, uni_.

Access Control

Политики ALLOW / DENY. Приоритеты: USER > GROUP > UNION. Эффективные права с объяснением.

Access Inspector

Ответ на вопрос «Почему этот запрос разрешён?». Полная цепочка от актора до ресурса.

Security & Audit

События AUTH.SUCCESS, SESSION.REVOKED. Корреляция по request ID.

Session Management

Доверенные устройства. Принудительный отзыв. Контроль refresh-токенов.

Command Palette

Навигация ⌘K. Быстрый поиск identity, групп, прав.

04 / Roadmap

Статус разработки realm_de

Инфраструктура realm_de строится на базе ядра VCHR с добавлением европейских compliance-модулей.

Identity Core realm · union · group · user
Готово
Authentication password · totp · webauthn
Готово
EU Data Residency frankfurt · eu-west
Готово
DSGVO Compliance Module right to erasure · export
В работе
Access Inspector decision chain · explain
В работе
Policy Engine allow · deny · conditions
В работе
MFA Module totp · webauthn · biometric
Запланировано
Admin Console ui · management
Запланировано
Public API rest · webhooks
Запланировано