RU

Ловушка для собственного бэкенда: как заметить, что тебя уже взломали

У сервиса, который хранит ключи шифрования, есть клиент, которому он обязан верить. Это бэкенд приложения: он подписывает каждый запрос своим ключом…

honeytokenобнаружение вторженийHMACмодель угрозбезопасная разработкаhoneypot
Habr
RU

Аналитика без cookie: дневной HMAC вместо идентификатора посетителя

Внешний счётчик ставится за пять минут, и обычно этого достаточно. Но у модели «сторонний скрипт с чужого домена» есть технический потолок, и на маг…

cookieless-аналитикаfirst-party аналитикаHMACsendBeaconвеб-аналитикаNext.jsтрекинг без cookie152-ФЗPostgreSQLPrisma
Habr
RU

Восемь раз я думал, что сломал код. Это была платформа

В начале августа я сел делать игру для мессенджера MAX – обычный вордли, слово из пяти букв, шесть попыток. Мини-приложение на ванильном JS, сервер…

MAXмессенджер MAXмини-приложениячат-ботыGoHMACвебхукиTLSМинцифрыVK