Security
Security Philosophy
Zero-Trust Model
Zero-Trust Network Architecture (ZTNA)
┌─────────────────────────────────────────────────────────────────────────────────┐
│ Zero-Trust Network Access (ZTNA) │
│ │
│ ┌───────────────────────────────────────────────────────────────────────────┐ │
│ │ PUBLIC INTERNET │ │
│ └───────────────────────────────────────────────────────────────────────────┘ │
│ │ │
│ ┌─────────────┴─────────────┐ │
│ │ Target: Tailscale-first │ │
│ │ access posture │ │
│ └─────────────┬─────────────┘ │
│ │ │
│ │ WireGuard Tunnel │
│ ▼ │
│ ┌───────────────────────────────────────────────────────────────────────────┐ │
│ │ TAILSCALE MESH │ │
│ │ │ │
│ │ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │ │
│ │ │ Client │◀──────▶│ Control │◀──────▶│ Tenant │ │ │
│ │ │ (User) │ │ Plane │ │ VPC │ │ │
│ │ │ │ │ │ │ │ │ │
│ │ │ - Auth │ │ - API │ │ - Agents │ │ │
│ │ │ - mTLS │ │ - Policy │ │ - Databases│ │ │
│ │ └─────────────┘ └─────────────┘ └─────────────┘ │ │
│ │ │ │
│ │ Key: WireGuard encryption, mTLS, short-lived certificates │ │
│ └───────────────────────────────────────────────────────────────────────────┘ │
└─────────────────────────────────────────────────────────────────────────────────┘Tailscale Implementation
ZTNA Features
Feature
Implementation
Benefit
Bring Your Own Key (BYOK)
BYOK Architecture
BYOK Benefits
Benefit
Description
Vault Configuration
EvalView Guardrails
Guardrail Architecture
Security Layers
1. Input Validation
Check
Method
Action
2. Output Filtering
Check
Method
Action
3. Anomaly Detection
Check
Behavior
Action
Guardrail Response
Network Isolation
Isolation Layers
Firewall Configuration
SSH Hardening
Intrusion Prevention
Authentication & Authorization
Authentication Flow
Token Management
Token Type
Lifetime
Storage
Authorization Model
Compliance & Audit
Audit Logging
Event
Logged To
Retention
Security Monitoring
Summary
Layer
Technology
Protection
Related Documentation
Last updated
