自託管安全 · PRE-1.0

把信任決策 留在您自己的伺服器上。

2IZI Guard 透過本機風險評估、自適應摩擦與一次性伺服器授權權杖保護表單和公開操作。核心執行時不強制依賴外部 CAPTCHA。

核心執行時不強制使用 Google、Yandex、Cloudflare、外部 API、CDN 或第三方遙測。
PHP 8.1+AdaptiveShadow ModePrivacy-first
2IZI Guardlocal decision surface
actionregister
origin2iziguard.com
sessionbound
modeAdaptive
local risk18/100
PASSsilent
01
Context
02
Risk
03
Challenge
04
Token
05
Consume
0required third-party calls
256-bitopaque token
HMACstate integrity
atomic consume
0必要的外部執行時請求
256-bitopaque token 熵
綁定 action / session / origin
原子一次性消耗
保護應用操作

安全由伺服器決定,而不是小工具狀態。

可見 challenge 只是一層。Guard 在業務操作執行前保護伺服器端 action。

預設本機運行

風險評估、challenge 驗證與授權都留在專案內。

伺服器最終決定

JavaScript 成功不代表授權;伺服器驗證並消耗 Guard token。

自適應摩擦

可信流量可靜默通過,高風險可觸發 PoW、按住確認、節流或拒絕。

速率感知

可結合網路、Guard session、帳戶、action 與站點級限流。

隱私優先

IP 與瀏覽器訊號不視為身分,預設避免侵入式 fingerprinting。

可解釋決策

Risk Engine 保留 reason codes 與 Shadow Mode 預測供調校。

運作方式

一個受保護 action,五個獨立檢查點。

瀏覽器可參與 challenge,但最終業務權限始終由伺服器簽發並消耗。

01

驗證上下文

先檢查 Origin、action、session 與基礎限流。

02

本機評分

伺服器與應用訊號產生可解釋的風險決策。

03

增加摩擦

策略可選 PASS、PoW、互動、節流或拒絕。

04

一次簽發

隨機 256-bit opaque token 綁定 session/action/origin 與短 TTL。

05

原子消耗

業務 endpoint 僅消耗一次;重放、失配與過期會被拒絕。

威脅模型

假設攻擊者知道完整程式碼庫。

2IZI Guard 採 Kerckhoffs-style 假設:原始碼、JavaScript、API、資料庫結構、PoW 與門檻皆可能公開;秘密與授權仍留在伺服器。

假設攻擊者擁有
  • 完整原始碼
  • 現代 AI 模型
  • Playwright / Selenium / headless Chromium
  • 住宅代理
  • 自己的流量紀錄
安全不依賴隱藏
  • JavaScript
  • challenge 演算法
  • 欄位名稱
  • endpoint
  • risk threshold
開源

公開程式碼應提升可審計性,而不是削弱安全模型。

閱讀實作不應產生授權繞過;公開審查仍需要嚴謹的發布、金鑰、倉庫權限與漏洞處理。

公開

  • 原始碼與變更歷史
  • SECURITY.md 與 responsible disclosure
  • 威脅模型與架構
  • 自動 security / red-team 測試
  • 發布 checksum 與 notes

保持私有

  • 正式環境 config/guard.php
  • APP_KEY 與 HMAC/privacy/rate-limit 金鑰
  • 資料庫 dump 與真實 security events
  • 真實 cookie/token/session
  • 部署秘密與私有基礎設施資訊
整合

整合面小,最終權限保留在伺服器端。

目前核心面向 PHP 8.1+,安全邊界不綁定框架。每個 action 明確保護,並在業務操作前消耗 token。

典型 actionsloginregisterpassword_resetcontactcheckoutfile_upload
前端HTML
<script src="/guard/public/assets/guard.js" defer></script>
<form data-guard-action="contact">
  …
</form>
受保護 actionPHP
$result = Guard::verifyAndConsume(
  $_POST['guard_token'] ?? '',
  'contact'
);
if (!$result->allowed()) { http_response_code(403); exit; }
PRE-1.0
目前狀態

0.4.10 · pre-1.0 · 持續開發

目前分支採 security-first 架構並具備自動 regression/red-team 測試。建議先 Shadow Mode,再依真實流量調整 enforcement。

PHP core可用
Webasyst / Shop-Script adapter核心穩定後
Verified agents / Privacy Pass未來 / 依標準而定
Release0.4.10
FAQ

能力清楚,限制也清楚。

公開原始碼會更容易被攻破嗎?+
更容易研究實作,因此安全不能依賴 obscurity。公開審查、測試與 responsible disclosure 有助於更早發現問題。
Guard 會取代 MFA、passkey 或 WAF 嗎?+
不會。Guard 是 anti-automation 與 abuse-protection 層,關鍵操作仍需驗證、授權、CSRF、MFA/passkey 等控制。
核心執行時需要網路嗎?+
核心保護流程不需要強制外連。更新、倉庫與未來可選 attestation 為獨立功能。
進階機器人仍可能通過互動檢查嗎?+
可能。受控瀏覽器、AI 與人工 solver 可模擬互動,所以最終授權仍依靠伺服器上下文、限流、token 與業務策略。

建立可被檢視的濫用防護。

本機執行。伺服器授權。公開威脅模型。無強制外部 CAPTCHA。

語言

EnglishEnglishРусскийRussian简体中文Chinese (Simplified)繁體中文Chinese (Traditional)日本語Japanese한국어KoreanDeutschGermanFrançaisFrenchEspañolSpanishItalianoItalianPortuguês (Brasil)Portuguese (Brazil)العربيةArabicעבריתHebrewTürkçeTurkishPolskiPolishNederlandsDutchBahasa IndonesiaIndonesianTiếng ViệtVietnameseहिन्दीHindiPortuguês (Portugal)Portuguese (Portugal)ČeštinaCzechRomânăRomanianMagyarHungarianΕλληνικάGreekSvenskaSwedishNorskNorwegianDanskDanishSuomiFinnishไทยThai