โš  DEMO ENVIRONMENT

Contextual Authorization

Three-Clock Governance

Clock 1: Event Time

Fires when SCIM structural changes match governance policies. O(1) suspension via Redis.

Clock 2: Attestation Time

Dual-gate attestation: ownership + operational legitimacy with environmental conditions.

Clock 3: Execution Time

Pre-execution admissibility boundary. Inline staleness + drift checks. Zero-window.

How It Works

  1. 1. Create a governance policy (Policies tab) specifying trigger fields and required attestations.
  2. 2. When a SCIM PATCH/PUT changes a trigger field, access is suspended instantly.
  3. 3. Approvers re-attest with justification + environmental conditions + capability declarations.
  4. 4. The admissibility boundary enforces staleness and drift checks on every evaluation.