Contextual Authorization
Three-Clock GovernanceClock 1: Event Time
Fires when SCIM structural changes match governance policies. O(1) suspension via Redis.
Clock 2: Attestation Time
Dual-gate attestation: ownership + operational legitimacy with environmental conditions.
Clock 3: Execution Time
Pre-execution admissibility boundary. Inline staleness + drift checks. Zero-window.
How It Works
- 1. Create a governance policy (Policies tab) specifying trigger fields and required attestations.
- 2. When a SCIM PATCH/PUT changes a trigger field, access is suspended instantly.
- 3. Approvers re-attest with justification + environmental conditions + capability declarations.
- 4. The admissibility boundary enforces staleness and drift checks on every evaluation.