Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Rate Limit Berbasis Input Latency untuk Cegah Abuse Login
Keamanan & Hardening
schedule Agt 01, 2026

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login

Rate limit berbasis input latency menambahkan sinyal perilaku manusia ke proses proteksi login, OTP, dan form sensitif. Artikel ini membahas cara mengukur jeda input, menggabungkannya dengan rate limit bertingkat, fingerprint ringan, logging, serta fallback aman saat JavaScript dimatikan.

Rahma AP

Admin

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend
Keamanan & Hardening
schedule Jul 28, 2026

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend

Form publik seperti PR submission, contact us, feedback, dan report abuse sering menjadi target spam otomatis yang meniru pola email spam lama, tetapi lewat endpoint aplikasi. Artikel ini membahas checklist hardening backend yang praktis: validasi ketat, session binding, CSRF, rate limit bertingkat, moderasi berbasis queue, audit log, dan fallback manual review.

Rahma AP

Admin

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard
Keamanan & Hardening
schedule Jul 23, 2026

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard

Auth yang aman tidak harus bergantung pada device fingerprint permanen. Artikel ini membahas desain login, session, refresh token, secret handling, validasi input, upload safety, rate limit, dan deteksi abuse dengan pendekatan yang lebih ramah privasi dan tetap praktis untuk backend modern.

Rahma AP

Admin

Hardening Loop Validasi C++20 agar Bug Auth Sulit Lolos
Keamanan & Hardening
schedule Jul 19, 2026

Hardening Loop Validasi C++20 agar Bug Auth Sulit Lolos

C++20 memungkinkan init-statement pada range-for, dan fitur kecil ini berguna untuk hardening kode validasi autentikasi. Dengan mempersempit scope variabel pada loop pemeriksaan token, session, dan input, Anda bisa mengurangi bug reuse state, kebocoran secret, serta logika auth yang lolos karena variabel hidup terlalu lama.

Rahma AP

Admin

Menyelaraskan Auth dengan Aturan Bisnis agar Abuse Sulit Terjadi
Keamanan & Hardening
schedule Jul 17, 2026

Menyelaraskan Auth dengan Aturan Bisnis agar Abuse Sulit Terjadi

Auth yang aman tidak cukup hanya valid secara teknis. Artikel ini membahas cara menerjemahkan aturan bisnis menjadi login policy, session lifetime, role/permission, rate limit, validasi input, proteksi upload, dan pengelolaan secret agar kontrol abuse benar-benar sesuai konteks produk.

Rahma AP

Admin

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern
Keamanan & Hardening
schedule Jul 12, 2026

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern

Artikel ini membahas checklist praktis untuk hardening session dan authentication agar aplikasi web lebih tahan terhadap abuse, pembajakan sesi, brute force, dan otomatisasi berbahaya. Fokusnya ada pada implementasi nyata: cookie aman, rotasi session, invalidasi logout, CSRF, rate limiting, anomaly detection, secret handling, upload avatar aman, dan logging yang tidak membocorkan token.

Rahma AP

Admin

Checklist Hardening Auth & Session untuk Backend Rust
Keamanan & Hardening
schedule Jul 10, 2026

Checklist Hardening Auth & Session untuk Backend Rust

Artikel ini merangkum checklist praktis untuk memperkeras auth dan session pada backend Rust: desain cookie vs token, rotasi secret, hashing password, validasi input, upload, rate limit, logging, dan uji regresi keamanan. Konteks pgrust dipakai sebagai pengingat bahwa saat sistem inti ditulis ulang ke Rust, lapisan keamanan aplikasi tetap harus dirancang dengan disiplin.

Rahma AP

Admin

Audit Session dan Secret Saat Migrasi Runtime ke Bun dan Rust
Keamanan & Hardening
schedule Jul 09, 2026

Audit Session dan Secret Saat Migrasi Runtime ke Bun dan Rust

Migrasi backend secara bertahap ke Bun dan komponen Rust sering menimbulkan risiko keamanan yang tidak terlihat pada auth, session, dan secret handling. Panduan ini membahas area audit yang paling rawan, contoh bug nyata, checklist sebelum go-live, serta langkah verifikasi di staging dan observabilitas setelah rilis.

Rahma AP

Admin

Hardening Upload dan Secret untuk Service Python Native
Keamanan & Hardening
schedule Jul 07, 2026

Hardening Upload dan Secret untuk Service Python Native

Service Python yang dikompilasi native tetap rentan terhadap abuse pada lapisan input, upload file, token, dan secret. Artikel ini membahas hardening yang praktis: validasi request, endpoint upload yang aman, pengelolaan secret, rate limit, observabilitas, serta trade-off performa versus keamanan.

Rahma AP

Admin

Isolasi Session dan Cache agar Data Antar Tenant Tidak Bocor
Keamanan & Hardening
schedule Jul 05, 2026

Isolasi Session dan Cache agar Data Antar Tenant Tidak Bocor

Panduan praktis untuk mencegah kebocoran data antar tenant melalui session, cache, cookie, dan background job di backend web modern. Artikel ini membahas pola key yang aman, validasi identity binding, TTL, invalidasi, observability, serta skenario uji regresi yang bisa langsung diterapkan.

Rahma AP

Admin

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack
Keamanan & Hardening
schedule Jul 03, 2026

Threat Modeling Login API untuk Cegah Abuse dan Session Hijack

Artikel ini membahas cara melakukan threat modeling pada login API modern dan menerjemahkannya menjadi kontrol hardening yang konkret. Fokusnya pada auth flow, session cookie/JWT, rate limit, lockout adaptif, rotasi secret, audit log, dan deteksi anomali untuk backend web nyata.

Rahma AP

Admin

Hardening Queue Worker dari Patch Jahat: Lock, Retry, dan Isolasi
Sistem Terdistribusi
schedule Jun 28, 2026

Hardening Queue Worker dari Patch Jahat: Lock, Retry, dan Isolasi

Artikel ini membahas cara mengamankan queue worker dari job berbahaya atau payload yang tidak tervalidasi pada sistem terdistribusi. Fokusnya meliputi validasi sebelum enqueue, idempotency key, distributed locking, retry dengan backoff, dead-letter queue, isolasi worker, audit trail, dan circuit breaker untuk Redis atau PostgreSQL-based queue.

Rahma AP

Admin

Hardening Container Auth dengan Image Minimal dan Secret Ephemeral
Keamanan & Hardening
schedule Jun 25, 2026

Hardening Container Auth dengan Image Minimal dan Secret Ephemeral

Artikel ini membahas cara mengeraskan layanan autentikasi berbasis container dengan image minimal dan secret ephemeral. Fokusnya adalah langkah implementasi yang bisa diterapkan tim backend: pengurangan attack surface, konfigurasi runtime yang ketat, rotasi secret, dan verifikasi lewat scanning serta pengujian abuse.

Rahma AP

Admin

CodeIgniter 4: Upload File Aman dengan Validasi dan Isolasi Storage
Codeigniter 4
schedule Jun 13, 2026

CodeIgniter 4: Upload File Aman dengan Validasi dan Isolasi Storage

Panduan praktis untuk mengamankan upload file di CodeIgniter 4 dengan validasi berlapis, pengecekan MIME, whitelist ekstensi, rename acak, dan penyimpanan di luar public root. Artikel ini juga membahas pola download via controller, logging upload gagal, checklist hardening, serta cara menguji bypass validasi secara manual.

Rahma AP

Admin

Checklist Hardening Review Code AI untuk Auth dan Abuse Prevention
Integrasi API & Auth
schedule Jun 09, 2026

Checklist Hardening Review Code AI untuk Auth dan Abuse Prevention

Artikel ini membahas checklist review backend untuk mengaudit kode hasil AI atau developer yang bergerak terlalu cepat agar tidak meninggalkan celah keamanan. Fokusnya pada auth, session, secret handling, input validation, file upload, rate limiting, dan abuse prevention, lengkap dengan red flag, contoh implementasi buruk vs lebih aman, serta langkah audit sebelum merge dan sebelum rilis.

Rahma AP

Admin

Abuse Prevention untuk Portal Publik: Auth, Upload, dan Rate Limit
Integrasi API & Auth
schedule Jun 09, 2026

Abuse Prevention untuk Portal Publik: Auth, Upload, dan Rate Limit

Portal publik sering menjadi sasaran lonjakan akun palsu, spam formulir, credential stuffing, upload berbahaya, dan penyalahgunaan API ketika isu sensitif memicu perhatian massal. Artikel ini membahas hardening backend yang praktis: autentikasi aman, sesi, validasi input, isolasi file upload, rate limit bertingkat, audit log, dan respons insiden.

Rahma AP

Admin

Webhook HMAC di Rust: Verifikasi Signature, Replay Window, dan Retry yang Aman
Rust
schedule Apr 12, 2026

Webhook HMAC di Rust: Verifikasi Signature, Replay Window, dan Retry yang Aman

Artikel ini membahas cara membangun endpoint webhook Rust yang aman dengan verifikasi signature HMAC, penggunaan raw request body, validasi timestamp untuk replay window, dan deduplikasi event saat provider melakukan retry. Fokusnya praktis: urutan verifikasi yang benar, edge case umum, contoh implementasi, dan checklist produksi.

Rahma AP

Admin

Hardening Upload File API: Validasi MIME, Quarantine, dan Scan
Integrasi API & Auth
schedule Apr 10, 2026

Hardening Upload File API: Validasi MIME, Quarantine, dan Scan

Endpoint upload file adalah salah satu area backend yang paling sering disalahgunakan. Artikel ini membahas alur hardening yang praktis: validasi ukuran dan tipe file, deteksi MIME berbasis isi, penyimpanan aman, quarantine, antivirus scan async, rate limit, audit log, serta trade-off UX vs keamanan.

Rahma AP

Admin

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token
Integrasi API & Auth
schedule Apr 05, 2026

Session Store Aman: Rotasi ID, TTL, dan Deteksi Reuse Token

Artikel ini membahas cara mengeraskan session store untuk aplikasi web dan API dengan rotasi session ID, TTL idle vs absolute, deteksi reuse token, dan revocation yang konsisten lintas node. Fokusnya adalah desain backend yang praktis untuk mencegah session fixation, hijacking, dan kelemahan logout atau invalidasi session.

Rahma AP

Admin

Hardening Reset Password API: Token, TTL, dan Anti Enumeration
Integrasi API & Auth
schedule Apr 05, 2026

Hardening Reset Password API: Token, TTL, dan Anti Enumeration

Panduan praktis untuk mengamankan alur reset password di backend modern. Artikel ini membahas desain endpoint request-reset dan confirm-reset, token sekali pakai yang di-hash di database, TTL pendek, anti enumeration, rate limit, audit event, serta rotasi sesi setelah password berubah.

Rahma AP

Admin

forum Live Chat