UniAuth 的前进方向
透明本身就是一项功能。以下是我们近期推出的成果、目前正在打造的项目,以及即将到来的规划。优先级可能会依客户回馈而调整。
近期推出
5ML-DSA-44 会话签名
每个会话都带有后量子数字签名,并于每次请求时验证。侦测到伪造的会话会立即遭到撤销。
通行密钥条件式 UI
登录页面上由自动填入触发的通行密钥验证。用户无须额外点按即可在浏览器的凭证选择器中看到自己的通行密钥。
组织范围的 SCIM 预配
限定于个别组织的 SCIM bearer 令牌,可达成租户隔离的用户与群组预配。
防窜改稽核轨迹
具备操作者绑定的哈希链稽核事件。每项管理员操作都会记录并进行完整性验证,保留 2 年。
用户批量导入
可从 JSON 导入最多 10,000 名用户,并提供试运行预览、自动产生密码及群组指派。
进行中
4硬件安全模块 (HSM) 集成
将 PQC 签署密钥与 OIDC RS256 私密密钥保存于 FIPS 140-2 Level 3 的 HSM 中。支持云端 KMS 与地端 PKCS#11。
纯无密码组织
可完全停用密码验证的组织层级原则。仅允许通行密钥、魔法链接与联合 SSO。
会话录制与重播
供合规调查使用、可选择激活的管理会话录制。具备防窜改保存与角色式重播访问权。
OIDC 认证合规
运行完整的 OpenID Foundation 合规测试套件,并针对所有支持的设置档发布认证结果。
规划中
5多区域数据落地
可选择用户数据的保存地点:美国、欧盟或亚太区。提供区域锁定的加密密钥,以及每租户的数据库复本。
风险式验证引擎
以登录模式训练的机器学习模型,可即时动态调整每个会话的验证需求。
可验证凭证 (W3C VC)
可发行及验证以 UniAuth 身分为后盾的 W3C 可验证凭证。支持 JSON-LD 与 JWT-VC 格式。
GraphQL 管理 API
在管理 REST API 之上的 GraphQL 层,可提供更灵活的查找、批量变更,以及通过 WebSocket 的即时订阅。
行动 SDK (iOS 与 Android)
为 Swift 与 Kotlin 提供的原生 SDK,具备生物辨识保护的令牌保存、PKCE 流程,以及深层链接回呼处理。
本产品蓝图反映我们截至 2026 年 4 月的现行规划,并可能有所变动。「规划中」字段的项目并非承诺。我们会依安全性影响、客户需求与工程量能来排定优先级。若这里有任何项目对您的组织很重要,请告诉我们 — 这有助于我们排序。