{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-secure-by-default",
  "id": "secure-by-default",
  "kind": "principle",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "Secure by Default",
  "ref": "architecture:secure-by-default",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-safe-defaults",
          "json": "https://banes-lab.com/json/records/lexicon/safe-defaults",
          "label": "Safe Defaults",
          "markdown": "https://banes-lab.com/records/lexicon/safe-defaults.md",
          "ref": "lexicon:safe-defaults"
        }
      ],
      "relation": "requires"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-fail-secure",
          "json": "https://banes-lab.com/json/records/architecture/fail-secure",
          "label": "Fail Secure",
          "markdown": "https://banes-lab.com/records/architecture/fail-secure.md",
          "ref": "architecture:fail-secure"
        }
      ],
      "relation": "reinforces"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-reduced-misconfiguration-risk",
          "json": "https://banes-lab.com/json/records/lexicon/reduced-misconfiguration-risk",
          "label": "Reduced Misconfiguration Risk",
          "markdown": "https://banes-lab.com/records/lexicon/reduced-misconfiguration-risk.md",
          "ref": "lexicon:reduced-misconfiguration-risk"
        }
      ],
      "relation": "enables"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-insecure-defaults",
          "json": "https://banes-lab.com/json/records/lexicon/insecure-defaults",
          "label": "Insecure Defaults",
          "markdown": "https://banes-lab.com/records/lexicon/insecure-defaults.md",
          "ref": "lexicon:insecure-defaults"
        }
      ],
      "relation": "conflicts-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-ease-of-initial-use",
          "json": "https://banes-lab.com/json/records/lexicon/ease-of-initial-use",
          "label": "Ease of Initial Use",
          "markdown": "https://banes-lab.com/records/lexicon/ease-of-initial-use.md",
          "ref": "lexicon:ease-of-initial-use"
        }
      ],
      "relation": "tensions-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#tension-ease-of-initial-use-secure-by-default",
          "json": "https://banes-lab.com/json/records/tension/ease-of-initial-use-secure-by-default",
          "label": "Secure by Default / Ease of Initial Use",
          "markdown": "https://banes-lab.com/records/tension/ease-of-initial-use-secure-by-default.md",
          "ref": "tension:ease-of-initial-use-secure-by-default"
        }
      ],
      "relation": "tensions"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-insecure-defaults",
          "json": "https://banes-lab.com/json/records/lexicon/insecure-defaults",
          "label": "Insecure Defaults",
          "markdown": "https://banes-lab.com/records/lexicon/insecure-defaults.md",
          "ref": "lexicon:insecure-defaults"
        }
      ],
      "relation": "violated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-default-deny",
          "json": "https://banes-lab.com/json/records/lexicon/default-deny",
          "label": "Default Deny",
          "markdown": "https://banes-lab.com/records/lexicon/default-deny.md",
          "ref": "lexicon:default-deny"
        }
      ],
      "relation": "refactored-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-mandatory",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-mandatory",
          "label": "mandatory",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-mandatory.md",
          "ref": "vocabulary:severity-mandatory"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/records/architecture-category/security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/records/architecture-category/security-privacy-compliance-governance.md",
          "ref": "architecture-category:security-privacy-compliance-governance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/anatomy/governance#file-governance-rules-eslint-no-inline-style-write-eslint-rule-ts",
          "json": "https://banes-lab.com/json/source/governance/rules/eslint/no-inline-style-write.eslint.rule.ts",
          "label": "rules/eslint/no-inline-style-write.eslint.rule.ts",
          "markdown": "https://banes-lab.com/source/governance/rules/eslint/no-inline-style-write.eslint.rule.ts.md",
          "ref": "anatomy:file-governance-rules-eslint-no-inline-style-write-eslint-rule-ts"
        },
        {
          "href": "https://banes-lab.com/anatomy/governance#file-governance-rules-eslint-no-unsafe-switch-eslint-rule-ts",
          "json": "https://banes-lab.com/json/source/governance/rules/eslint/no-unsafe-switch.eslint.rule.ts",
          "label": "rules/eslint/no-unsafe-switch.eslint.rule.ts",
          "markdown": "https://banes-lab.com/source/governance/rules/eslint/no-unsafe-switch.eslint.rule.ts.md",
          "ref": "anatomy:file-governance-rules-eslint-no-unsafe-switch-eslint-rule-ts"
        }
      ],
      "relation": "enforced-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-security-by-design",
          "json": "https://banes-lab.com/json/records/architecture/security-by-design",
          "label": "Security by Design",
          "markdown": "https://banes-lab.com/records/architecture/security-by-design.md",
          "ref": "architecture:security-by-design"
        }
      ],
      "relation": "required-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-parameterized-queries",
          "json": "https://banes-lab.com/json/records/architecture/parameterized-queries",
          "label": "Parameterized Queries",
          "markdown": "https://banes-lab.com/records/architecture/parameterized-queries.md",
          "ref": "architecture:parameterized-queries"
        }
      ],
      "relation": "reinforced-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/disciplined-methodology/build#fail-at-the-boundary",
          "json": "https://banes-lab.com/json/disciplined-methodology/build/fail-at-the-boundary",
          "label": "Fail at the boundary",
          "markdown": "https://banes-lab.com/disciplined-methodology/build/fail-at-the-boundary.md",
          "ref": "chapter:/disciplined-methodology/build#fail-at-the-boundary"
        },
        {
          "href": "https://banes-lab.com/software-architecture/scale#systems-built-around-a-model",
          "json": "https://banes-lab.com/json/software-architecture/scale/systems-built-around-a-model",
          "label": "Systems built around a model",
          "markdown": "https://banes-lab.com/software-architecture/scale/systems-built-around-a-model.md",
          "ref": "chapter:/software-architecture/scale#systems-built-around-a-model"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-error-handling-resilience",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-error-handling-resilience",
          "label": "Error Handling / Resilience",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-error-handling-resilience.md",
          "ref": "chapter:/ontology#architecture-category-error-handling-resilience"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-core-vocabulary",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-core-vocabulary",
          "label": "Core Vocabulary",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-core-vocabulary.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-core-vocabulary"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-resolutions",
          "json": "https://banes-lab.com/json/ontology/schema/the-resolutions",
          "label": "The resolutions",
          "markdown": "https://banes-lab.com/ontology/schema/the-resolutions.md",
          "ref": "chapter:/ontology/schema#the-resolutions"
        }
      ],
      "relation": "linked-from"
    }
  ],
  "summary": "A design rule that every setting ships in its most restrictive safe state, and weakening one requires an explicit opt-in.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-attack-surface-reduction",
      "json": "https://banes-lab.com/json/records/architecture/attack-surface-reduction",
      "label": "Attack Surface Reduction",
      "markdown": "https://banes-lab.com/records/architecture/attack-surface-reduction.md",
      "ref": "architecture:attack-surface-reduction"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-zero-trust-architecture",
      "json": "https://banes-lab.com/json/records/architecture/zero-trust-architecture",
      "label": "Zero Trust Architecture",
      "markdown": "https://banes-lab.com/records/architecture/zero-trust-architecture.md",
      "ref": "architecture:zero-trust-architecture"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [
    "Secure Defaults"
  ],
  "exemplar": {
    "after": "const fooApi = createApi({\n  public: false,\n  tls: \"required\",\n  authentication: \"required\",\n  audit: true,\n});",
    "before": "const fooApi = createApi({ public: true, tls: false, audit: false });",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": null,
  "scope": [
    "configuration",
    "API",
    "product"
  ],
  "severity": "mandatory"
}
