Security blueprints library — passkey, device posture, CSPM, and ZTNA guides
We published a curated library of step-by-step security implementation guides for IT and security teams this week, and fixed a layout bug that made the Security Dashboard unusable on phones.
What's new
- Security blueprints library launched. A new index at lorika.dev/security/ links all published implementation guides in one place. Each blueprint walks through a specific integration from design through deployment, with a readiness checklist you can hand directly to an engineer.
- Passkey enrollment flows guide. Covers the full passkey adoption journey: enrolling users across WebAuthn-capable platforms, handling fallback for legacy devices, and verifying that enrolled passkeys appear in the Lorika device trust record.
- Identity & Device Posture blueprint. Shows how to combine identity provider signals — user role, MFA status — with Lorika's device posture score to gate access at the policy layer. Works with any major identity provider and covers both allow-listing and risk-based conditional flows.
- Continuous Cloud Security Posture Management guide. A new blueprint covers running a weekly automated compliance sweep across cloud infrastructure, reviewing findings in Lorika, and tracking posture improvement over time across 26 standard compliance frameworks.
- ZTNA blueprint: SASE section added. The Google-native zero-trust guide gained a new section on Secure Access Service Edge — how it fits alongside Google Workspace, what it replaces in a traditional network perimeter, and how Lorika device trust feeds into the access decision.
What's fixed
- Security Dashboard now works correctly on phones. At 390px (standard iPhone width) the dashboard heading overlapped the toolbar, KPI numbers were clipped, and the kill-chain bar chart ran off the right edge of the screen. All three are fixed — the layout now stacks cleanly at phone width without losing any information.
Why this matters for customers
The blueprints library answers a question we hear often: "We have Lorika running — how do we connect it to our existing SSO, MDM, or cloud infrastructure?" Until this week, the answer came through sales conversations or support threads. The guides are now public, detailed, and specific enough to hand to an engineer as a deployment runbook — no account required to read them.
The phone layout fix matters most for on-call and field scenarios. The Security Dashboard is frequently the first screen a sysadmin checks from a phone. A broken layout at 390px meant numbers were cut off and the kill-chain view was illegible — exactly when you least have time to find a larger screen. That's fixed.
The blueprints are at lorika.dev/security/ — no login required. Each guide includes a deployment checklist and a readiness matrix. Start with the Identity & Device Posture blueprint if you're evaluating how Lorika fits your current SSO and MDM stack.
Бібліотека планів безпеки — посібники з Passkey, постури пристроїв, CSPM і ZTNA
Цього тижня ми опублікували бібліотеку покрокових посібників із впровадження безпеки для ІТ-команд і фахівців із кібербезпеки, а також виправили верстку Security Dashboard на телефонах.
Що нового
- Бібліотека планів безпеки запущена. Новий індекс на lorika.dev/security/ об'єднує всі опубліковані посібники в одному місці. Кожен план охоплює конкретну інтеграцію від проєктування до розгортання — з чеклистом готовності, який можна одразу передати інженеру.
- Посібник із реєстрації Passkey. Охоплює весь шлях впровадження passkey: реєстрація користувачів на WebAuthn-платформах, резервний варіант для застарілих пристроїв і перевірка того, що зареєстровані ключі з'являються в записі довіри пристроїв Lorika.
- Blueprint «Ідентичність і постура пристроїв». Показує, як поєднати сигнали від постачальника ідентичності — роль користувача, статус MFA — з оцінкою постури Lorika, щоб обмежувати доступ на рівні політики. Підходить для будь-якого великого IdP і охоплює як явний дозвільний список, так і потоки на основі ризику.
- Посібник із безперервного Cloud Security Posture Management. Новий план охоплює щотижневе автоматизоване сканування відповідності хмарної інфраструктури, перегляд порушень у Lorika та відстеження покращення постури з часом за 26 стандартними фреймворками відповідності.
- ZTNA blueprint: додано розділ SASE. Посібник Google-native zero-trust поповнився новим розділом про Secure Access Service Edge — як він вписується в Google Workspace, що замінює в традиційному мережевому периметрі і як довіра пристроїв Lorika впливає на рішення про доступ.
Що виправлено
- Security Dashboard тепер коректно відображається на телефонах. На ширині 390px (стандартний iPhone) заголовок дашборду перекривав панель інструментів, цифри KPI обрізалися, а графік kill-chain виходив за правий край екрана. Всі три проблеми виправлено — верстка тепер акуратно укладається на ширині телефону без втрати жодної інформації.
Чому це важливо для замовників
Бібліотека планів дає відповідь на питання, яке ми чуємо часто: «Lorika запущено — як під'єднати його до наявних SSO, MDM або хмарної інфраструктури?» До цього тижня відповідь потребувала розмови з командою продажів або окремого звернення до підтримки. Тепер посібники відкриті, детальні й достатньо конкретні, щоб передати інженеру як робочий інструктаж — без авторизації.
Виправлення верстки на телефоні найбільш важливе для чергових і польових сценаріїв. Security Dashboard — це часто перший екран, який системний адміністратор відкриває з телефону. Зламана верстка на 390px означала, що цифри обрізалися, а вигляд kill-chain був нечитабельним — саме тоді, коли найменше часу шукати більший екран. Виправлено.
Плани доступні за адресою lorika.dev/security/ — без авторизації. Кожен посібник містить чеклист розгортання та матрицю готовності. Починайте з blueprint «Ідентичність і постура пристроїв», якщо оцінюєте, як Lorika вписується у ваш поточний стек SSO та MDM.