Guardian Security

Identity, sessions, consent, permissions, publishing authority, and recovery.

Secure session
HTTP-only, SameSite session cookie
Active
Email verification
Required before publishing or inviting collaborators
Planned
Two-factor authentication
TOTP and recovery codes
Planned
Consent registry
Required for voice, face, memory, and Infinity identities
Required
Publishing protection
Draft → scan → validation → approval → publish
Enforced
Audit history
Tracks access, changes, AI actions, and publishing
Required