Tag: security
All the articles with the tag "security".
-
지름길 대신 사슬
브라우저로만 확인해 놓친 중간 인증서 누락을 사슬 단위 검증 절차로 바꾼 기록이다.
-
공통 규칙이 잡아먹은 예외
개인정보 마스킹 규칙이 필요한 식별자까지 가리던 문제를 형태별 규칙과 음성 시험으로 좁힌 기록이다.
-
한 겹 대신 여러 겹
화면 한 겹으로 막던 권한을 층마다 다르게 나누고, 두께와 조회 비용을 분리해 다룬 기록이다.
-
무엇을 허용해야 하나
허용 목록의 대상을 프록시에서 목적지로 바꾸고, 실제로 막는 계층이 어디인지까지 확인한 기록이다.
-
돌아가는 서비스의 컬럼을 암호화하며 정한 순서
서비스를 멈추지 않고 평문 컬럼을 암호화하기 위해 검색 요건과 단계와 키 보관을 각각 나눠서 정한 기록이다.
-
외부 서비스 키의 소유 프로젝트
용도를 모르는 외부 서비스 키 다섯을 앞자리 대조와 사용 기록으로 가려내고, 지우기 전에 막아 보다 숨은 실패를 발견한 과정이다.
-
다루지 않은 토큰 만료 시점
토큰 인증으로 바꾼 뒤 만료 시점에 전부 실패한 원인을 정리하고, 선제 갱신과 실패 분류까지 다룬 기록이다.
-
로그인과 인증 사이
화면의 로그인과 인터페이스 인증이 분리돼 있던 구조를 확인하고, 계획서의 부정확한 표현을 바로잡은 기록이다.