Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Debug Upload Supabase Storage 403: RLS storage.objects Salah Bucket
Supabase
schedule Agt 31, 2026

Debug Upload Supabase Storage 403: RLS storage.objects Salah Bucket

Panduan mendiagnosis upload Supabase Storage yang gagal 403 atau row-level security walaupun pengguna sudah login. Artikel ini membedah policy INSERT pada storage.objects, bucket_id, role JWT, pengujian client, dan regresi keamanan folder per pengguna.

Rahma AP

Admin

Queue Anti-Abuse Tanpa CAPTCHA: Rate Limit, Worker, dan Cache
Sistem Terdistribusi
schedule Agt 24, 2026

Queue Anti-Abuse Tanpa CAPTCHA: Rate Limit, Worker, dan Cache

Artikel ini membahas cara merancang lapisan anti-abuse backend tanpa bergantung pada CAPTCHA, dengan alur submit → enqueue → scoring async → keputusan allow/challenge/block. Fokus utamanya adalah rate limit, queue worker, cache TTL, locking, deduplikasi, konsistensi, fallback, dan observability untuk sistem produksi.

Rahma AP

Admin

Validasi Upload PDF Aman dengan Parser Ketat dan Isolasi Proses
Keamanan & Hardening
schedule Agt 20, 2026

Validasi Upload PDF Aman dengan Parser Ketat dan Isolasi Proses

Artikel ini membahas cara membangun pipeline validasi upload PDF yang aman di backend dengan parser ketat, proses terisolasi, dan aturan verifikasi eksplisit. Fokusnya adalah mengurangi risiko polyglot file, zip bomb, exploit parser, metadata berbahaya, SSRF, dan abuse upload massal.

Rahma AP

Admin

Validasi Input Tahan Balapan: Cegah Abuse di Endpoint Kritis
Keamanan & Hardening
schedule Agt 12, 2026

Validasi Input Tahan Balapan: Cegah Abuse di Endpoint Kritis

Validasi input tidak cukup jika hanya memeriksa format dan rule bisnis di level aplikasi. Artikel ini membahas cara membuat endpoint kritis tetap aman saat ada race condition, request paralel, dan perubahan state cepat dengan kombinasi transaksi, constraint database, optimistic locking, idempotency key, dan observability.

Rahma AP

Admin

Audit Worker Queue agar Aksi Sensitif Tidak Jalan Diam-Diam
Sistem Terdistribusi
schedule Agt 10, 2026

Audit Worker Queue agar Aksi Sensitif Tidak Jalan Diam-Diam

Artikel ini membahas cara mengaudit sistem worker berbasis queue agar job sensitif tidak diproses tanpa jejak yang jelas. Fokusnya pada kontrol teknis: otorisasi enqueue/dequeue, idempotency, locking, audit log immutable, trace ID, replay protection, poison queue, alert anomali, serta forensik insiden.

Rahma AP

Admin

Hardening Login Burst: Rate Limit dan Session untuk Traffic Spike
Keamanan & Hardening
schedule Agt 08, 2026

Hardening Login Burst: Rate Limit dan Session untuk Traffic Spike

Artikel ini membahas cara memperkuat endpoint login saat traffic melonjak: rate limit per IP+akun, progressive delay, lockout yang aman, rotasi session, cookie flags, CSRF, audit log, dan mitigasi credential stuffing. Fokusnya adalah implementasi backend yang realistis, trade-off UX vs keamanan, metrik operasional, dan checklist rollout produksi.

Rahma AP

Admin

Sandbox Wasm untuk Validasi Upload dan Template yang Lebih Aman
Keamanan & Hardening
schedule Agt 06, 2026

Sandbox Wasm untuk Validasi Upload dan Template yang Lebih Aman

WebAssembly sandbox dapat membantu menurunkan risiko saat memproses file upload, parser format tak tepercaya, atau template dan user script terbatas. Namun Wasm bukan pengganti autentikasi, validasi utama, atau kontrol aplikasi lain; ia efektif jika dipasang bersama batas CPU/memori, pembatasan I/O, logging, rate limit, dan fallback yang jelas.

Rahma AP

Admin

Checklist Hardening Mingguan untuk Auth dan Session Produksi
Keamanan & Hardening
schedule Agt 05, 2026

Checklist Hardening Mingguan untuk Auth dan Session Produksi

Artikel ini menyajikan checklist hardening mingguan yang bisa langsung dipakai tim backend untuk meninjau auth, session, secret handling, upload, rate limit, dan pencegahan abuse di produksi. Fokusnya bukan teori umum, tetapi pemeriksaan yang konkret, prioritas quick wins, perbaikan struktural, dan kesalahan yang sering terlewat.

Rahma AP

Admin

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login
Keamanan & Hardening
schedule Agt 01, 2026

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login

Rate limit berbasis input latency menambahkan sinyal perilaku manusia ke proses proteksi login, OTP, dan form sensitif. Artikel ini membahas cara mengukur jeda input, menggabungkannya dengan rate limit bertingkat, fingerprint ringan, logging, serta fallback aman saat JavaScript dimatikan.

Rahma AP

Admin

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend
Keamanan & Hardening
schedule Jul 28, 2026

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend

Form publik seperti PR submission, contact us, feedback, dan report abuse sering menjadi target spam otomatis yang meniru pola email spam lama, tetapi lewat endpoint aplikasi. Artikel ini membahas checklist hardening backend yang praktis: validasi ketat, session binding, CSRF, rate limit bertingkat, moderasi berbasis queue, audit log, dan fallback manual review.

Rahma AP

Admin

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard
Keamanan & Hardening
schedule Jul 23, 2026

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard

Auth yang aman tidak harus bergantung pada device fingerprint permanen. Artikel ini membahas desain login, session, refresh token, secret handling, validasi input, upload safety, rate limit, dan deteksi abuse dengan pendekatan yang lebih ramah privasi dan tetap praktis untuk backend modern.

Rahma AP

Admin

Hardening Loop Validasi C++20 agar Bug Auth Sulit Lolos
Keamanan & Hardening
schedule Jul 19, 2026

Hardening Loop Validasi C++20 agar Bug Auth Sulit Lolos

C++20 memungkinkan init-statement pada range-for, dan fitur kecil ini berguna untuk hardening kode validasi autentikasi. Dengan mempersempit scope variabel pada loop pemeriksaan token, session, dan input, Anda bisa mengurangi bug reuse state, kebocoran secret, serta logika auth yang lolos karena variabel hidup terlalu lama.

Rahma AP

Admin

Menyelaraskan Auth dengan Aturan Bisnis agar Abuse Sulit Terjadi
Keamanan & Hardening
schedule Jul 17, 2026

Menyelaraskan Auth dengan Aturan Bisnis agar Abuse Sulit Terjadi

Auth yang aman tidak cukup hanya valid secara teknis. Artikel ini membahas cara menerjemahkan aturan bisnis menjadi login policy, session lifetime, role/permission, rate limit, validasi input, proteksi upload, dan pengelolaan secret agar kontrol abuse benar-benar sesuai konteks produk.

Rahma AP

Admin

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern
Keamanan & Hardening
schedule Jul 12, 2026

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern

Artikel ini membahas checklist praktis untuk hardening session dan authentication agar aplikasi web lebih tahan terhadap abuse, pembajakan sesi, brute force, dan otomatisasi berbahaya. Fokusnya ada pada implementasi nyata: cookie aman, rotasi session, invalidasi logout, CSRF, rate limiting, anomaly detection, secret handling, upload avatar aman, dan logging yang tidak membocorkan token.

Rahma AP

Admin

Checklist Hardening Auth & Session untuk Backend Rust
Keamanan & Hardening
schedule Jul 10, 2026

Checklist Hardening Auth & Session untuk Backend Rust

Artikel ini merangkum checklist praktis untuk memperkeras auth dan session pada backend Rust: desain cookie vs token, rotasi secret, hashing password, validasi input, upload, rate limit, logging, dan uji regresi keamanan. Konteks pgrust dipakai sebagai pengingat bahwa saat sistem inti ditulis ulang ke Rust, lapisan keamanan aplikasi tetap harus dirancang dengan disiplin.

Rahma AP

Admin

Audit Session dan Secret Saat Migrasi Runtime ke Bun dan Rust
Keamanan & Hardening
schedule Jul 09, 2026

Audit Session dan Secret Saat Migrasi Runtime ke Bun dan Rust

Migrasi backend secara bertahap ke Bun dan komponen Rust sering menimbulkan risiko keamanan yang tidak terlihat pada auth, session, dan secret handling. Panduan ini membahas area audit yang paling rawan, contoh bug nyata, checklist sebelum go-live, serta langkah verifikasi di staging dan observabilitas setelah rilis.

Rahma AP

Admin

Hardening Upload dan Secret untuk Service Python Native
Keamanan & Hardening
schedule Jul 07, 2026

Hardening Upload dan Secret untuk Service Python Native

Service Python yang dikompilasi native tetap rentan terhadap abuse pada lapisan input, upload file, token, dan secret. Artikel ini membahas hardening yang praktis: validasi request, endpoint upload yang aman, pengelolaan secret, rate limit, observabilitas, serta trade-off performa versus keamanan.

Rahma AP

Admin

Isolasi Session dan Cache agar Data Antar Tenant Tidak Bocor
Keamanan & Hardening
schedule Jul 05, 2026

Isolasi Session dan Cache agar Data Antar Tenant Tidak Bocor

Panduan praktis untuk mencegah kebocoran data antar tenant melalui session, cache, cookie, dan background job di backend web modern. Artikel ini membahas pola key yang aman, validasi identity binding, TTL, invalidasi, observability, serta skenario uji regresi yang bisa langsung diterapkan.

Rahma AP

Admin

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack
Keamanan & Hardening
schedule Jul 03, 2026

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack

Artikel ini membahas cara melakukan threat modeling pada login API modern dan menerjemahkannya menjadi kontrol hardening yang konkret. Fokusnya pada auth flow, session cookie/JWT, rate limit, lockout adaptif, rotasi secret, audit log, dan deteksi anomali untuk backend web nyata.

Rahma AP

Admin

forum Live Chat