Locale per impostazione
Valutazione del rischio, challenge e autorizzazione restano nel progetto.
2IZI Guard protegge moduli e azioni pubbliche con valutazione locale del rischio, frizione adattiva e token server monouso. Nessun runtime CAPTCHA esterno obbligatorio.
La challenge visibile è solo uno strato. Guard protegge l’azione server prima dell’operazione business.
Valutazione del rischio, challenge e autorizzazione restano nel progetto.
Il successo JavaScript non è mai autorizzazione. Il server verifica e consuma il token Guard.
Traffico affidabile può passare in silenzio; rischio maggiore può attivare PoW, hold, throttle o deny.
I limiti possono combinare rete, sessione Guard, account, action e contesto globale.
IP e segnali browser non sono identità; fingerprinting invasivo disattivato di default.
Risk Engine conserva reason codes e previsioni Shadow Mode per il tuning.
Il browser può partecipare alla challenge, ma il permesso business viene sempre emesso e consumato dal server.
Controlla Origin, action, session e limiti base prima del lavoro costoso.
Segnali server e applicativi producono una decisione di rischio spiegabile.
La policy sceglie PASS, PoW, interaction, throttle o deny.
Token opaco casuale 256-bit legato a session/action/origin e TTL breve.
L’endpoint business consuma una volta; replay, mismatch e expiry vengono rifiutati.
Codice, JavaScript, API, schema DB, PoW e soglie possono essere noti. Segreti e autorizzazione restano server-side.
Leggere l’implementazione non deve creare bypass di autorizzazione. La review pubblica richiede release, chiavi, permessi repository e vulnerability handling disciplinati.
Il core attuale punta a PHP 8.1+ ed è framework-independent al confine di sicurezza. Proteggi ogni action esplicitamente e consuma il token prima dell’operazione business.
<script src="/guard/public/assets/guard.js" defer></script> <form data-guard-action="contact"> … </form>
$result = Guard::verifyAndConsume( $_POST['guard_token'] ?? '', 'contact' ); if (!$result->allowed()) { http_response_code(403); exit; }
Il branch attuale ha architettura security-first e coverage automatica regression/red-team. Prima Shadow Mode, poi enforcement calibrato su traffico reale.
Runtime locale. Autorizzazione server. Threat model pubblico. Nessun CAPTCHA esterno obbligatorio.