Local por padrão
Avaliação de risco, challenge e autorização ficam dentro do projeto.
2IZI Guard protege formulários e ações públicas com avaliação local de risco, fricção adaptativa e tokens de autorização de uso único. Sem runtime CAPTCHA externo obrigatório.
A challenge visível é apenas uma camada. Guard protege a ação do servidor antes da operação de negócio.
Avaliação de risco, challenge e autorização ficam dentro do projeto.
Sucesso no JavaScript nunca é autorização. O servidor verifica e consome o token Guard.
Tráfego confiável pode passar silenciosamente; maior risco pode acionar PoW, hold, throttle ou deny.
Limites podem combinar rede, sessão Guard, conta, action e contexto global.
IP e sinais do navegador não são identidade; fingerprinting invasivo fica desligado por padrão.
Risk Engine mantém reason codes e previsões Shadow Mode para tuning.
O navegador pode participar do challenge, mas a permissão de negócio é sempre emitida e consumida pelo servidor.
Checar Origin, action, session e limites básicos antes do trabalho caro.
Sinais do servidor e aplicação produzem uma decisão de risco explicável.
A policy escolhe PASS, PoW, interaction, throttle ou deny.
Token opaco aleatório de 256-bit ligado a session/action/origin e TTL curto.
O endpoint de negócio consome uma vez; replay, mismatch e expiry são rejeitados.
Código, JavaScript, API, esquema DB, PoW e limites podem ser conhecidos. Segredos e autorização continuam no servidor.
Ler a implementação não deve criar bypass de autorização. Revisão pública exige releases, chaves, permissões de repository e vulnerability handling disciplinados.
O core atual mira PHP 8.1+ e é independente de framework na fronteira de segurança. Proteja cada action explicitamente e consuma o token antes da operação business.
<script src="/guard/public/assets/guard.js" defer></script> <form data-guard-action="contact"> … </form>
$result = Guard::verifyAndConsume( $_POST['guard_token'] ?? '', 'contact' ); if (!$result->allowed()) { http_response_code(403); exit; }
O branch atual tem arquitetura security-first e cobertura automatizada regression/red-team. Primeiro Shadow Mode, depois enforcement calibrado com tráfego real.
Runtime local. Autorização no servidor. Modelo de ameaça público. Sem CAPTCHA externo obrigatório.