CAEP
Continuous Access Evaluation Profile, un perfil de OpenID Shared Signals Framework que define eventos de seguridad como cambios de cumplimiento del dispositivo y revocación de sesiones. CAEP transmite el cambio de estado; la política del receptor determina si se deniega el acceso, se revoca una sesión, se exige reautenticación o se aplica otra medida.
CAIQ
Consensus Assessment Initiative Questionnaire, un cuestionario de Cloud Security Alliance alineado con Cloud Controls Matrix (CCM) que los proveedores cloud utilizan para documentar sus controles de seguridad ante clientes, auditores y la revisión de nivel 1 de CSA STAR. Un CAIQ completado es una autoevaluación, no una certificación.
Data streaming
La capa de procesamiento de eventos que Gideon utiliza para correlacionar en tiempo real el estado de identidades y endpoints.
FIDO2
Un estándar de autenticación resistente al phishing utilizado por las passkeys modernas.
GitOps
Un modelo en el que el estado de la infraestructura y la seguridad se declara en un sistema de control de versiones y se aplica automáticamente.
MCP
Model Context Protocol, una interfaz estándar que permite a los agentes de IA interactuar de forma segura con herramientas y fuentes de datos.
OIDC
OpenID Connect, una capa de identidad utilizada en flujos de autenticación modernos.
SCIM
Un protocolo para aprovisionar y desaprovisionar identidades entre sistemas SaaS.
Secure Enclave
Un subsistema de seguridad de hardware que protege las claves criptográficas en dispositivos Apple compatibles.
SSF
OpenID Shared Signals Framework, un estándar para establecer flujos de eventos e intercambiar Security Event Tokens firmados entre transmisores y receptores de confianza mediante entrega push o poll.
TPM
Trusted Platform Module, una raíz de confianza basada en hardware utilizada habitualmente en dispositivos Windows.