Lokalnie domyślnie
Ocena ryzyka, challenge i autoryzacja pozostają w projekcie.
2IZI Guard chroni formularze i publiczne akcje przez lokalną ocenę ryzyka, adaptacyjne utrudnienie i jednorazowe tokeny autoryzacyjne serwera. Bez obowiązkowej zewnętrznej CAPTCHA.
Widoczny challenge to tylko jedna warstwa. Guard chroni akcję serwera przed operacją biznesową.
Ocena ryzyka, challenge i autoryzacja pozostają w projekcie.
Sukces JavaScript nie jest autoryzacją. Serwer weryfikuje i zużywa token Guard.
Zaufany ruch może przejść niewidocznie; większe ryzyko może uruchomić PoW, hold, throttle lub deny.
Limity mogą łączyć sieć, sesję Guard, konto, action i kontekst całej witryny.
IP i sygnały przeglądarki nie są tożsamością; agresywny fingerprinting jest domyślnie wyłączony.
Risk Engine zapisuje reason codes i przewidywania Shadow Mode do strojenia.
Przeglądarka może uczestniczyć w challenge, ale zgoda biznesowa zawsze jest wydawana i zużywana przez serwer.
Origin, action, session i limity przed kosztowną pracą.
Sygnały serwera i aplikacji tworzą wyjaśnialną decyzję ryzyka.
Policy wybiera PASS, PoW, interaction, throttle lub deny.
Losowy 256-bit opaque token związany z session/action/origin i krótkim TTL.
Endpoint biznesowy zużywa raz; replay, mismatch i expiry są odrzucane.
Kod, JavaScript, API, schemat DB, PoW i progi mogą być znane; sekrety i autoryzacja pozostają po stronie serwera.
Czytanie implementacji nie może tworzyć authorization bypass. Publiczny review wymaga zdyscyplinowanych releases, keys, repository permissions i vulnerability handling.
Obecny core celuje w PHP 8.1+ i jest framework-independent na granicy bezpieczeństwa. Chroń każdą action jawnie i zużyj token przed operacją biznesową.
<script src="/guard/public/assets/guard.js" defer></script> <form data-guard-action="contact"> … </form>
$result = Guard::verifyAndConsume( $_POST['guard_token'] ?? '', 'contact' ); if (!$result->allowed()) { http_response_code(403); exit; }
Obecny branch ma security-first architecture i automatyczne regression/red-team coverage. Najpierw Shadow Mode, potem enforcement kalibrowany na realnym ruchu.
Lokalny runtime. Autoryzacja serwerowa. Publiczny model zagrożeń. Bez obowiązkowej zewnętrznej CAPTCHA.