SecuritySecret Environment PaaS: Build-Time vs Runtime Injection
Tiga environment, satu tim kecil, dan satu nilai yang tidak boleh muncul di build log. Kapan sebuah secret dibaca menentukan segalanya.
Baca SelengkapnyaBlog
Artikel tentang keamanan aplikasi dan infrastruktur — pipeline yang aman, autentikasi, dan rekayasa keamanan yang praktis.
27 artikel
SecurityTiga environment, satu tim kecil, dan satu nilai yang tidak boleh muncul di build log. Kapan sebuah secret dibaca menentukan segalanya.
Baca Selengkapnya
Sebagian besar checklist kepatuhan ditulis untuk database. Tidak ada satu pun yang punya baris untuk request HTTPS keluar yang membawa kalimat pelanggan ke model provider di negara lain.
Baca Selengkapnya
Satu plugin bundle bisa membawa hooks yang berjalan tanpa prompt, MCP server yang membuka egress, dan skill prose yang masuk ke instruksi agent. Ini audit sebelum install.
Baca Selengkapnya
Claude Code menerima tujuh jenis kredensial dan memilih satu lewat urutan presedensi tetap. Ini urutannya, tempat penyimpanannya, dan token CI.
Baca Selengkapnya
Claude Code memilih sumber managed pertama yang memuat policy key lalu mengabaikan sisanya — ia tidak menggabungkannya. Satu aturan itu menjelaskan hampir semua kebijakan yang diam-diam gagal.
Baca Selengkapnya
Read-only secara default, batas direktori yang asimetris, dan daftar accept-edits yang diam-diam memuat rm. Ini yang sebenarnya menjaga sebuah sesi agentic.
Baca Selengkapnya
ZDR bukan sakelar di admin settings Anda, dan ia tidak gratis. Lima fitur dimatikan di backend, satu kelas model jadi tak tersedia, dan satu celah harus Anda tutup sendiri.
Baca Selengkapnya
Auto mode mengganti permission prompt dengan classifier yang memblokir aksi tak terbalikkan atau mengarah ke luar. Ini cara mengajarkan lingkungan Anda padanya.
Baca Selengkapnya
Cara sandboxing Claude Code mengisolasi perintah bash agen dengan batas berkas dan jaringan, dan bagaimana itu memutus lethal trifecta di balik prompt injection.
Baca Selengkapnya
Permission prompt runtuh di bawah prompt injection. Sandbox tidak. Bagaimana mengekang filesystem dan jaringan menetralkan lethal trifecta dan membuka otonomi nyata.
Baca Selengkapnya
Cara permission modes Claude Code menukar prompt persetujuan dengan otonomi, apa fungsi plan, default, acceptEdits, dan bypassPermissions, serta cara memilihnya.
Baca Selengkapnya
Bagaimana teks tak tepercaya yang dibaca coding agent AI bisa menyelundupkan perintah, mengapa menyaringnya gagal, dan strategi pengekangan yang benar-benar menurunkan risiko.
Baca Selengkapnya
Checklist praktis untuk mengeraskan MCP server: validasi audience token, pertahanan SSRF dan session, risiko transport stdio dan HTTP, serta ancaman supply chain.
Baca Selengkapnya
OAuth 2.1 merangkum satu dekade perbaikan keamanan dalam satu spesifikasi: PKCE untuk semua, tanpa implicit atau password grant, aturan token dan redirect lebih ketat.
Baca Selengkapnya
Cara saya menahan XSS di Next.js dengan nonce per-request, strict-dynamic, dan peluncuran Report-Only yang aman.
Baca Selengkapnya
Kenapa RBAC jebol di SaaS multi-tenant dan bagaimana OpenFGA, engine ReBAC bergaya Zanzibar, memodelkan izin sebagai relationship tuple yang dicek di level resource.
Baca Selengkapnya
Cara saya mengakses homelab dan VPS dari mana saja tanpa port masuk terbuka — konfigurasi cloudflared, ingress rules, dan kebijakan Zero Trust.
Baca Selengkapnya
Bagaimana eBPF menjalankan program tersandbox di dalam kernel Linux tanpa modul, dan bagaimana Tetragon mengubahnya menjadi visibilitas proses, jaringan, dan berkas di Kubernetes.
Baca Selengkapnya
IDOR nyata di ERP multi-cabang: bagaimana endpoint detail yang mengambil hanya berdasarkan id membocorkan pendapatan cabang lain, dan perbaikan scoping branchId yang saya sebarkan ke setiap modul Prisma.
Baca Selengkapnya
Cara memverifikasi identitas NIK/KTP ke Dukcapil lewat penyedia resmi, menambah face-match dan liveness, serta mengelola data sensitif sesuai UU PDP.
Baca Selengkapnya
Cara saya mengunci daemon Linux dari luar menggunakan sandbox bawaan systemd — filesystem, temp, hak akses, dan syscall — lalu mengukur hasilnya.
Baca Selengkapnya
Cara menyimpan API key dan kredensial database dengan aman di dalam repository Git menggunakan SOPS dan age, lengkap dengan kunci per-environment dan dekripsi di CI.
Baca Selengkapnya
Panduan praktis untuk merotasi kredensial secara otomatis menggunakan secret berumur pendek dan dinamis, cutover dua-secret, serta deteksi kebocoran yang cepat, sehingga audit tidak lagi jadi acara panik.
Baca Selengkapnya
Cara membuat SBOM, menandatangani artifact dengan Sigstore dan cosign, memverifikasi provenance SLSA, dan menerapkannya sebagai gate CI.
Baca Selengkapnya