Skip to main content

Revocation & Access Control Testing

Applies to:
Access RevocationRBAC PoliciesDynamic PermissionsEmergency Access

Overview​

Revocation and access control testing validates DuoKey DKE's ability to dynamically manage document access permissions, including immediate revocation, policy-based access control (RBAC), and real-time enforcement of changing security requirements.

Use Case 1: Immediate Access Revocation​

Purpose

Validate that access to DKE-protected documents can be immediately revoked for specific users or groups.

What to Test

  • Real-time access revocation effectiveness
  • Cross-device revocation enforcement
  • Cached document access after revocation
  • User notification and experience during revocation
  • Audit trail for revocation events
MetricTarget
Revocation time (online users)Within 30 seconds
Revocation time (administrative action)Within 5 minutes
Offline users blockedImmediately upon reconnection

Revocation Validation Points

Immediate

Real-time enforcement

Cross-Device

All devices affected

Cached Content

No residual access

Use Case 2: RBAC Policy Testing​

Policy TypeTest Scenario
GeographicBlock access from specific countries
DeviceManaged vs. unmanaged devices
Time-basedBusiness hours restrictions
NetworkCorporate network requirements

Use Case 3: Dynamic Permission Changes​

Use Case 4: Emergency Access Scenarios​

Testing Checklist​

Access Control Tests

1
Immediate RevocationReal-time enforcement
2
RBAC PoliciesConditional access
3
Dynamic PermissionsReal-time updates
4
Emergency AccessBusiness continuity

Critical Success Factors​

Immediate

Revocation must be immediate and comprehensive

Policy Enforcement

RBAC policies consistently enforced

Dynamic

Permission changes reflected in real-time

Emergency Ready

Clear procedures for emergency scenarios