Un amigo me dijo que en el paradigma ágil se dice que a los usuarios se les permite de forma predeterminada hacer cualquier cosa, pero luego se les bloquea o les impide acceder o realizar ciertas acciones identificadas. Todo lo contrario de privilegio mínimo / mínimo.
Este es un paradigma completamente diferente en el que para una nueva aplicación identifica lo que los usuarios genéricos no pueden hacer e implementa esa seguridad, no lo contrario.
El resultado puede ser el mismo: todos acceden a lo que se les permite acceder, pero la implementación es completamente diferente.
¿En qué escenarios es aceptable este enfoque? ¿Puede ser seguro?