01
패키지
설치 파일의 출처와 신원을 검증합니다.
설치 전 정확한 파일명, manifest 개수, SHA-256, PE 형식, 소스 revision을 확인합니다.
- ✓사용자용 설치 파일 정확히 두 개
- ✓manifest와 내려받은 파일 일치
- ✓Company Console과 User Agent 역할 명확
- ✓내부 worker를 세 번째 다운로드로 노출하지 않음
패키지
설치 전 정확한 파일명, manifest 개수, SHA-256, PE 형식, 소스 revision을 확인합니다.
콘솔
Company Console을 시작하고 bind 범위, 상태, UI bundle, 영구 데이터, 인증, 복구 동작을 확인합니다.
기기 등록
새 User Agent 신원 하나로 누락·오류·정상 등록 credential, 재신청, 철회를 시험합니다.
런타임
지원 런타임에 안전한 입력과 통제된 민감 샘플을 사용합니다. scanner 예외와 비정상 결과는 실행 전에 차단해야 합니다.
감사
관리 작업을 수행하고 이벤트를 내보내 HMAC 체인을 검증한 뒤 고의 변조가 탐지되는지 확인합니다.
검증 참고 문서