Damus
Lilith Wittmann · 5w
Wenn ich groß bin, reverse ich die APIs vom google endpoint verification plugin und verkaufe einfach endpoint verification an all die Kartoffelfirmen.
Lilith Wittmann profile picture
Oke das ist viel zu einfach, weil man einfach ne native app bauen würde, wo user sich mit corp account einloggen. Dann einmal bestätigt, welche OSQueries Unternehmen auf dem Device laufen lassen darf und ein cert in die Keychain schieben.

Browser Plugin um die signierten Daten abzurufen und im Login-Prozess/… zu übermitteln.

Und halt bissi Management ui für die Regeln/… und Features in Desktop App wie "4-Augen-Access für Kollegi freigeben"-Notification.
3
lobingera · 5w
nostr:nprofile1qy2hwumn8ghj7un9d3shjtnyd968gmewwp6kyqpqah2yea7kfzsp3xzetrpfdca3x2kagps8uexz047hgsulck9qdg8qvgdv93 "weil man einfach ne native app bauen würde" - berühmte letzte Worte.
waldi · 5w
nostr:nprofile1qy2hwumn8ghj7un9d3shjtnyd968gmewwp6kyqpqah2yea7kfzsp3xzetrpfdca3x2kagps8uexz047hgsulck9qdg8qvgdv93 Gibt es fertig. Nennt sich Microdoof Outtune. Das Zertifikat wird natürlich in der User-Keychain gespeichert. Anschließend TLS mit Client-Cert. Die Keychain kann der User dann frei bac...
Lilith Wittmann · 5w
Mit FleetDM, Netbird, … könnte man vmtl sogar sowas ähnliches zusammenbasteln. Nur mit 1 nicer ux für byod und Fokus auf alles Browser-based scheint es das nicht zu geben… sad.