Zero-trust
Säkerhetsmodell där inget förtroende ges baserat på nätverksposition — allt verifieras vid varje request.
Gamla modellen: brandvägg vid kanten, "innanför" är säkert. Problem: när en angripare kommer in (genom phishing, en ZD i en service) har de fri rörlighet. Zero-trust säger: även insidan ska autentiseras vid varje åtkomst.
I praktiken: tjänst-till-tjänst-mTLS, kortlivade tokens, identitetsbaserad åtkomst snarare än IP-baserad. Drivs av Google's BeyondCorp som inspiration.