{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-encryption-in-transit",
  "id": "encryption-in-transit",
  "kind": "mechanism",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "Encryption in Transit",
  "ref": "architecture:encryption-in-transit",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-tls-mtls",
          "json": "https://banes-lab.com/json/records/lexicon/tls-mtls",
          "label": "TLS/mTLS",
          "markdown": "https://banes-lab.com/records/lexicon/tls-mtls.md",
          "ref": "lexicon:tls-mtls"
        }
      ],
      "relation": "requires"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-confidentiality",
          "json": "https://banes-lab.com/json/records/lexicon/confidentiality",
          "label": "Confidentiality",
          "markdown": "https://banes-lab.com/records/lexicon/confidentiality.md",
          "ref": "lexicon:confidentiality"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-integrity",
          "json": "https://banes-lab.com/json/records/lexicon/integrity",
          "label": "Integrity",
          "markdown": "https://banes-lab.com/records/lexicon/integrity.md",
          "ref": "lexicon:integrity"
        }
      ],
      "relation": "reinforces"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-secure-communication",
          "json": "https://banes-lab.com/json/records/lexicon/secure-communication",
          "label": "Secure Communication",
          "markdown": "https://banes-lab.com/records/lexicon/secure-communication.md",
          "ref": "lexicon:secure-communication"
        }
      ],
      "relation": "enables"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-plaintext-transport",
          "json": "https://banes-lab.com/json/records/lexicon/plaintext-transport",
          "label": "Plaintext Transport",
          "markdown": "https://banes-lab.com/records/lexicon/plaintext-transport.md",
          "ref": "lexicon:plaintext-transport"
        }
      ],
      "relation": "conflicts-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-certificate-management",
          "json": "https://banes-lab.com/json/records/lexicon/certificate-management",
          "label": "Certificate Management",
          "markdown": "https://banes-lab.com/records/lexicon/certificate-management.md",
          "ref": "lexicon:certificate-management"
        }
      ],
      "relation": "tensions-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#tension-certificate-management-encryption-in-transit",
          "json": "https://banes-lab.com/json/records/tension/certificate-management-encryption-in-transit",
          "label": "Encryption in Transit / Certificate Management",
          "markdown": "https://banes-lab.com/records/tension/certificate-management-encryption-in-transit.md",
          "ref": "tension:certificate-management-encryption-in-transit"
        }
      ],
      "relation": "tensions"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-plaintext-transport",
          "json": "https://banes-lab.com/json/records/lexicon/plaintext-transport",
          "label": "Plaintext Transport",
          "markdown": "https://banes-lab.com/records/lexicon/plaintext-transport.md",
          "ref": "lexicon:plaintext-transport"
        }
      ],
      "relation": "violated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-tls-mtls",
          "json": "https://banes-lab.com/json/records/lexicon/tls-mtls",
          "label": "TLS/mTLS",
          "markdown": "https://banes-lab.com/records/lexicon/tls-mtls.md",
          "ref": "lexicon:tls-mtls"
        }
      ],
      "relation": "refactored-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-mandatory",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-mandatory",
          "label": "mandatory",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-mandatory.md",
          "ref": "vocabulary:severity-mandatory"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/records/architecture-category/security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/records/architecture-category/security-privacy-compliance-governance.md",
          "ref": "architecture-category:security-privacy-compliance-governance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/anatomy/governance#file-governance-rules-eslint-no-plaintext-transport-eslint-rule-ts",
          "json": "https://banes-lab.com/json/source/governance/rules/eslint/no-plaintext-transport.eslint.rule.ts",
          "label": "rules/eslint/no-plaintext-transport.eslint.rule.ts",
          "markdown": "https://banes-lab.com/source/governance/rules/eslint/no-plaintext-transport.eslint.rule.ts.md",
          "ref": "anatomy:file-governance-rules-eslint-no-plaintext-transport-eslint-rule-ts"
        },
        {
          "href": "https://banes-lab.com/anatomy/scripts#file-scripts-runtime-entrypoints-server-entrypoint-ts",
          "json": "https://banes-lab.com/json/source/scripts/runtime/entrypoints/server.entrypoint.ts",
          "label": "runtime/entrypoints/server.entrypoint.ts",
          "markdown": "https://banes-lab.com/source/scripts/runtime/entrypoints/server.entrypoint.ts.md",
          "ref": "anatomy:file-scripts-runtime-entrypoints-server-entrypoint-ts"
        }
      ],
      "relation": "enforced-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/disciplined-methodology/ship#the-deploy-is-a-file-operation",
          "json": "https://banes-lab.com/json/disciplined-methodology/ship/the-deploy-is-a-file-operation",
          "label": "The deploy is a file operation",
          "markdown": "https://banes-lab.com/disciplined-methodology/ship/the-deploy-is-a-file-operation.md",
          "ref": "chapter:/disciplined-methodology/ship#the-deploy-is-a-file-operation"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-resolutions",
          "json": "https://banes-lab.com/json/ontology/schema/the-resolutions",
          "label": "The resolutions",
          "markdown": "https://banes-lab.com/ontology/schema/the-resolutions.md",
          "ref": "chapter:/ontology/schema#the-resolutions"
        }
      ],
      "relation": "linked-from"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/anatomy/governance#file-governance-rules-eslint-no-plaintext-transport-eslint-rule-ts",
          "json": "https://banes-lab.com/json/source/governance/rules/eslint/no-plaintext-transport.eslint.rule.ts",
          "label": "rules/eslint/no-plaintext-transport.eslint.rule.ts",
          "markdown": "https://banes-lab.com/source/governance/rules/eslint/no-plaintext-transport.eslint.rule.ts.md",
          "ref": "anatomy:file-governance-rules-eslint-no-plaintext-transport-eslint-rule-ts"
        }
      ],
      "relation": "evidence"
    }
  ],
  "summary": "A mechanism that encrypts traffic between parties with TLS or mutual TLS and verifies the peer's certificate.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-secrets-management",
      "json": "https://banes-lab.com/json/records/architecture/secrets-management",
      "label": "Secrets Management",
      "markdown": "https://banes-lab.com/records/architecture/secrets-management.md",
      "ref": "architecture:secrets-management"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-encryption-at-rest",
      "json": "https://banes-lab.com/json/records/architecture/encryption-at-rest",
      "label": "Encryption at Rest",
      "markdown": "https://banes-lab.com/records/architecture/encryption-at-rest.md",
      "ref": "architecture:encryption-at-rest"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [],
  "exemplar": {
    "after": "const client = new HttpClient(\"https://foo.internal\", {\n  tls: { minVersion: \"TLSv1.3\", verifyPeer: true },\n});",
    "before": "const client = new HttpClient(\"http://foo.internal\");",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": null,
  "scope": [
    "network",
    "service communication"
  ],
  "severity": "mandatory"
}
