DEFESA EM PROFUNDIDADE

Confiança mínima.
Rastreabilidade máxima.

O projeto trata navegador, DLL, banco e parceiros como limites de confiança diferentes. Nenhum deles recebe mais acesso do que precisa.

Administradores entram pela Steam

Não existe senha local para sofrer reutilização ou força bruta. O retorno OpenID é validado diretamente com a Steam, o SteamID64 precisa existir na lista autorizada e a sessão expira em 12 horas.

  • Estado aleatório e cookie HttpOnly contra falsificação do fluxo.
  • Cookie Secure, SameSite=Strict e token armazenado somente como hash.
  • Administrador raiz definido fora do banco para recuperação controlada.
  • Mutações protegidas por origem e token CSRF derivado da sessão.

Cada DLL tem uma fronteira própria

Uma chave identifica apenas um servidor, possui escopos explícitos e pode ser desativada sem afetar os demais. A API exige Bearer + assinatura HMAC do método, rota, corpo, timestamp e nonce.

ROUBO DA CHAVERotação invalida imediatamente a anterior.
REPLAYNonce único e janela de cinco minutos.
ALTERAÇÃO DO BODYSHA-256 e assinatura deixam de corresponder.
ABUSOLimite separado para leitura e escrita.
VAZAMENTO DO BANCOChaves derivadas com pepper fora do banco.

Coletar menos também é segurança

A rede precisa de SteamID64, nome público, avatar público, motivo técnico, origem e datas. Não armazena senha Steam, ticket de login, IP de jogador, e-mail ou conversa privada.

Evidência fora do núcleo

Vídeos e arquivos permanecem em armazenamento administrativo separado. A API aceita somente URL HTTPS e hash SHA-256 opcionais.

Toda mudança deixa rastro

Login, cadastro de servidor, rotação de chave, inclusão, revogação e alteração de administrador geram eventos de auditoria com ator, entidade, horário e resumo. IP administrativo é pseudonimizado por HMAC.

Resposta a incidente

  1. Desative a chave ou o administrador afetado.
  2. Rotacione a credencial e remova sessões existentes.
  3. Revise a auditoria no intervalo suspeito.
  4. Coloque bans questionáveis em revisão ou revogue.
  5. Atualize a DLL/configuração e registre o encerramento.
Abrir checklist técnico →