Helyi alapértelmezés
A kockázatértékelés, challenge és engedélyezés a projekten belül marad.
A 2IZI Guard helyi kockázatértékeléssel, adaptív súrlódással és egyszer használatos szerver tokenekkel védi az űrlapokat és nyilvános műveleteket. Nincs kötelező külső CAPTCHA runtime.
A látható challenge csak egy réteg. A Guard az üzleti művelet előtt védi a szerver actiont.
A kockázatértékelés, challenge és engedélyezés a projekten belül marad.
A JavaScript siker nem engedély. A szerver ellenőrzi és elfogyasztja a Guard tokent.
A megbízható forgalom csendben áthaladhat; nagyobb kockázat PoW, hold, throttle vagy deny lépést válthat ki.
A limitek kombinálhatják a hálózatot, Guard sessiont, accountot, actiont és site-wide kontextust.
Az IP és browser signals nem identitás; invazív fingerprinting alapból kikapcsolva.
A Risk Engine reason codes és Shadow Mode előrejelzéseket tart meg tuninghoz.
A browser részt vehet a challenge-ben, de a business permission mindig a szerveren jön létre és ott fogy el.
Origin, action, session és alap limitek ellenőrzése a drága munka előtt.
Server és application signals magyarázható kockázati döntést adnak.
A policy PASS, PoW, interaction, throttle vagy deny közül választ.
Véletlen 256-bit opaque token session/action/origin kötése rövid TTL-lel.
A business endpoint egyszer használja; replay, mismatch és expiry elutasítva.
A kód, JavaScript, API, DB schema, PoW és küszöbök ismertek lehetnek; a titkok és az engedélyezés szerveroldalon maradnak.
Az implementation olvasása nem hozhat authorization bypass-t. A public review fegyelmezett releases, keys, repository permissions és vulnerability handling folyamatot igényel.
A jelenlegi core PHP 8.1+ célú és framework-independent a security boundary-n. Minden actiont explicit védjen, és a tokent business operation előtt fogyassza el.
<script src="/guard/public/assets/guard.js" defer></script> <form data-guard-action="contact"> … </form>
$result = Guard::verifyAndConsume( $_POST['guard_token'] ?? '', 'contact' ); if (!$result->allowed()) { http_response_code(403); exit; }
A jelenlegi branch security-first architecture és automatikus regression/red-team coverage mellett fut. Először Shadow Mode, majd enforcement kalibrálás valós traffic alapján.
Helyi runtime. Szerveroldali engedélyezés. Nyilvános threat model. Kötelező külső CAPTCHA nélkül.