Administradores entram pela Steam
Não existe senha local para sofrer reutilização ou força bruta. O retorno OpenID é validado diretamente com a Steam, o SteamID64 precisa existir na lista autorizada e a sessão expira em 12 horas.
- Estado aleatório e cookie HttpOnly contra falsificação do fluxo.
- Cookie Secure, SameSite=Strict e token armazenado somente como hash.
- Administrador raiz definido fora do banco para recuperação controlada.
- Mutações protegidas por origem e token CSRF derivado da sessão.
Cada DLL tem uma fronteira própria
Uma chave identifica apenas um servidor, possui escopos explícitos e pode ser desativada sem afetar os demais. A API exige Bearer + assinatura HMAC do método, rota, corpo, timestamp e nonce.
| ROUBO DA CHAVE | Rotação invalida imediatamente a anterior. |
|---|---|
| REPLAY | Nonce único e janela de cinco minutos. |
| ALTERAÇÃO DO BODY | SHA-256 e assinatura deixam de corresponder. |
| ABUSO | Limite separado para leitura e escrita. |
| VAZAMENTO DO BANCO | Chaves derivadas com pepper fora do banco. |
Coletar menos também é segurança
A rede precisa de SteamID64, nome público, avatar público, motivo técnico, origem e datas. Não armazena senha Steam, ticket de login, IP de jogador, e-mail ou conversa privada.
Vídeos e arquivos permanecem em armazenamento administrativo separado. A API aceita somente URL HTTPS e hash SHA-256 opcionais.
Toda mudança deixa rastro
Login, cadastro de servidor, rotação de chave, inclusão, revogação e alteração de administrador geram eventos de auditoria com ator, entidade, horário e resumo. IP administrativo é pseudonimizado por HMAC.
Resposta a incidente
- Desative a chave ou o administrador afetado.
- Rotacione a credencial e remova sessões existentes.
- Revise a auditoria no intervalo suspeito.
- Coloque bans questionáveis em revisão ou revogue.
- Atualize a DLL/configuração e registre o encerramento.