Τοπικό από προεπιλογή
Risk evaluation, challenge και authorization μένουν μέσα στο project.
Το 2IZI Guard προστατεύει φόρμες και δημόσιες ενέργειες με τοπική αξιολόγηση κινδύνου, προσαρμοστική τριβή και server tokens μίας χρήσης. Χωρίς υποχρεωτικό εξωτερικό CAPTCHA.
Το ορατό challenge είναι μόνο ένα επίπεδο. Το Guard προστατεύει το server action πριν από την επιχειρησιακή λειτουργία.
Risk evaluation, challenge και authorization μένουν μέσα στο project.
Επιτυχία JavaScript δεν σημαίνει authorization. Ο server επαληθεύει και καταναλώνει το Guard token.
Αξιόπιστο traffic μπορεί να περνά σιωπηλά· μεγαλύτερο risk μπορεί να ενεργοποιεί PoW, hold, throttle ή deny.
Limits μπορούν να συνδυάζουν network, Guard session, account, action και site-wide context.
IP και browser signals δεν θεωρούνται identity· invasive fingerprinting είναι off by default.
Το Risk Engine κρατά reason codes και Shadow Mode predictions για tuning.
Ο browser μπορεί να συμμετέχει στο challenge, αλλά η business permission πάντα εκδίδεται και καταναλώνεται από τον server.
Origin, action, session και βασικά limits πριν από ακριβή εργασία.
Server και application signals παράγουν εξηγήσιμη risk decision.
Η policy επιλέγει PASS, PoW, interaction, throttle ή deny.
Τυχαίο 256-bit opaque token δεμένο με session/action/origin και μικρό TTL.
Το business endpoint καταναλώνει μία φορά· replay, mismatch και expiry απορρίπτονται.
Κώδικας, JavaScript, API, DB schema, PoW και thresholds μπορεί να είναι γνωστά· μυστικά και authorization μένουν στον server.
Η ανάγνωση implementation δεν πρέπει να δημιουργεί authorization bypass. Public review απαιτεί πειθαρχημένα releases, keys, repository permissions και vulnerability handling.
Το τρέχον core στοχεύει PHP 8.1+ και είναι framework-independent στο security boundary. Προστατέψτε κάθε action ρητά και καταναλώστε token πριν το business operation.
<script src="/guard/public/assets/guard.js" defer></script> <form data-guard-action="contact"> … </form>
$result = Guard::verifyAndConsume( $_POST['guard_token'] ?? '', 'contact' ); if (!$result->allowed()) { http_response_code(403); exit; }
Το τρέχον branch έχει security-first architecture και automated regression/red-team coverage. Πρώτα Shadow Mode, μετά calibration του enforcement σε πραγματικό traffic.
Τοπικό runtime. Server authorization. Δημόσιο threat model. Χωρίς υποχρεωτικό εξωτερικό CAPTCHA.