권한 · 정책
rate limit·재시도·재사용 방지 같은 정책을 저장소 포트와 함께 표준화합니다.
규격 재현과 공격 거부를 이 페이지에서 직접 실행해 확인할 수 있습니다.
인증 보안 정책은 정상 인증 알고리즘 주변에서 자동화된 추측, 토큰 재사용, 과도한 재시도를 통제합니다. 제한 기준과 상태 저장소, 보안 이벤트 기록을 분리하면 여러 인증 수단이 같은 보호 정책을 공유하면서도 서비스별 위험 수준을 조정할 수 있습니다.
계정·출발지·장치 등 여러 축의 시도 빈도를 제한해 분산된 추측 공격의 효율을 낮춥니다.
nonce, 일회용 토큰, 소비 상태를 추적해 이전에 유효했던 인증 증거의 재사용을 막습니다.
실패·잠금·복구·권한 변경을 일관된 이벤트로 남겨 탐지와 사후 분석이 가능하게 합니다.
아래 증명은 설명이 아니라 실제 실행입니다. 버튼을 누르면 이 서버에서 지금 계산합니다.
한도까지는 허용하고 초과하면 차단하며, 차단은 윈도우가 아니라 cooldown 이 끝나야 풀린다 — 시간만 흘려보내서는 우회할 수 없다.
표준이 고정한 test vector 를 그대로 실행합니다.
저장소가 유출되어도 어떤 IP·계정이 얼마나 시도했는지 읽어낼 수 없고, 한 scope 의 차단이 다른 scope 로 번지지 않는다. 안전하지 않은 정책 값은 구성 시점에 거부된다.
막아야 할 입력을 실제로 넣고 거부되는지 확인합니다.
Next step
실제 트래픽 분포를 기준으로 scope별 제한값을 조정하고 sliding-window adapter 필요성을 평가합니다.