Ihren ersten Realm erstellen: Die souveräne Grenze

Ihren ersten Realm erstellen: Die souveräne Grenze

In herkömmlichen SaaS-Anwendungen werden Ihre Daten oft in riesigen, gemeinsam genutzten Datenbanken vermischt. StateWarden lehnt dieses Modell ab. Um das System nutzen zu können, müssen Sie zunächst einen Realm einrichten.

Was ist ein Realm?

Ein Realm ist eine kryptografisch isolierte administrative Grenze. Er ist Ihr privates, souveränes Territorium innerhalb des StateWarden-Ökosystems. Alles geschieht im Kontext eines Realms:

  • Gerätekopplung: Agenten werden kryptografisch an einen bestimmten Realm gebunden.
  • Datenresidenz: Speicherrichtlinien (Driad-Datenebenen) sind an die geografische Region des Realms gebunden.
  • Identität & Zugriff: Rollenbasierte Zugriffskontrolle (RBAC) und Multi-Faktor-Authentifizierung (MFA) werden auf Realm-Ebene durchgesetzt.

Daten aus Realm A können nicht mit Realm B interagieren, von Realm B nicht eingesehen und von Realm B nicht entschlüsselt werden - die Isolation wird kryptografisch durchgesetzt, nicht administrativ.

Warum Regionen wichtig sind

Backup-Daten liegen physisch auf Driad-Speicherknoten, die Ihrem Realm zugewiesen sind, und jeder Knoten gehört zu einer Region. Die Regionswahl ist keine Latenzoptimierung, sondern eine architektonische Grenze: Die Datenresidenz wird pro Region durchgesetzt.

Wenn Sie eine europäische Region wählen, verlassen Ihre Backup-Daten die Europäische Union nicht. Dadurch wird die DSGVO-konforme Datenresidenz zu einer Eigenschaft des Speicherlayouts statt zu einem administrativen Verfahren.

Regionsnamen und -verfügbarkeit sind bereitstellungsspezifisch, daher listet diese Anleitung sie nicht auf. Zulässige Regionen werden auf der Seite Sicherheit & Compliance (/security) unter Datenresidenz konfiguriert - wählen Sie eine Bereitstellungsregion (die Datenresidenz wird pro Region durchgesetzt), die Ihren rechtlichen und Compliance-Anforderungen entspricht. Mindestens eine Region muss ausgewählt bleiben.

Schritt-für-Schritt-Einrichtung

  1. Melden Sie sich im StateWarden-Dashboard an: Navigieren Sie zu dash.statewarden.com.
  2. Öffnen Sie die Realm-Liste: Die Realm-Liste (/) ist die Startansicht. Klicken Sie auf Neuen Realm erstellen.
  3. Benennen Sie Ihren Realm: Wählen Sie einen aussagekräftigen Namen (z. B. „HQ-Rechenzentrum", „Finanzabteilung") und optional eine Beschreibung.
  4. Bestätigen Sie: Das System stellt den Realm bereit und bereitet die Control Plane für Ihre eingehenden Agenten vor. Datenresidenz-Regionen werden nicht im Erstellungsdialog ausgewählt; sie werden anschließend unter Sicherheit & ComplianceDatenresidenz konfiguriert (siehe oben).

Die globale Verschlüsselungsstrategie (optional, aber empfohlen)

Standardmäßig verwaltet jedes Gerät seine eigenen eindeutigen Verschlüsselungsschlüssel. Für Enterprise-Umgebungen können Sie jedoch einen Global Master Key für den Realm konfigurieren.

Getreu unserer Zero-Knowledge-Architektur speichern unsere Server diesen Schlüssel niemals. Sie geben den Master Key ausschließlich im clientseitigen Dashboard ein, und er wird über die authentifizierten, verschlüsselten Kanäle an Ihre Agenten übermittelt. So übernehmen Ihre Geräte die globale Verschlüsselung, ohne dass der Schlüssel auf der StateWarden-Infrastruktur persistiert wird.

War dieser Artikel hilfreich?