Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Rate Limit Berbasis Input Latency untuk Cegah Abuse Login
Keamanan & Hardening
schedule Agt 01, 2026

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login

Rate limit berbasis input latency menambahkan sinyal perilaku manusia ke proses proteksi login, OTP, dan form sensitif. Artikel ini membahas cara mengukur jeda input, menggabungkannya dengan rate limit bertingkat, fingerprint ringan, logging, serta fallback aman saat JavaScript dimatikan.

Rahma AP

Admin

Hardening Browser Sandbox: Auth, Session, dan Secret per VM
Keamanan & Hardening
schedule Jul 31, 2026

Hardening Browser Sandbox: Auth, Session, dan Secret per VM

Menjalankan browser cepat di VM ringan memperkecil blast radius, tetapi tidak otomatis aman. Artikel ini membahas desain auth token per-VM, isolasi session, distribusi secret jangka pendek, validasi request, rate limit, dan pencegahan abuse pada layanan browser/worker ephemeral.

Rahma AP

Admin

Hardening Ear Training App: Auth, Session, dan Anti-Abuse untuk Aplikasi Web Publik
Keamanan & Hardening
schedule Jul 30, 2026

Hardening Ear Training App: Auth, Session, dan Anti-Abuse untuk Aplikasi Web Publik

Artikel ini membahas cara mengeraskan backend aplikasi latihan ear training berbasis web seperti ToneDear, dengan fokus pada auth sederhana, proteksi session, CSRF, validasi input, secret handling, rate limiting, dan pencegahan abuse. Fokusnya praktis: ancaman nyata, alur middleware, checklist implementasi, serta trade-off UX vs keamanan.

Rahma AP

Admin

Hardening Login dari Abuse Saat Fitur AI Memicu Lonjakan Trafik
Keamanan & Hardening
schedule Jul 30, 2026

Hardening Login dari Abuse Saat Fitur AI Memicu Lonjakan Trafik

Ketika otomasi berbasis AI membuat serangan jadi murah dan mudah diskalakan, endpoint login menjadi target utama untuk credential stuffing, brute force, signup abuse, hingga session abuse. Artikel ini membahas desain hardening login yang praktis: rate limit bertingkat, CAPTCHA adaptif, deteksi anomali, rotasi session, penyimpanan secret yang aman, serta logging dan metrik yang perlu dipantau.

Rahma AP

Admin

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend
Keamanan & Hardening
schedule Jul 28, 2026

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend

Form publik seperti PR submission, contact us, feedback, dan report abuse sering menjadi target spam otomatis yang meniru pola email spam lama, tetapi lewat endpoint aplikasi. Artikel ini membahas checklist hardening backend yang praktis: validasi ketat, session binding, CSRF, rate limit bertingkat, moderasi berbasis queue, audit log, dan fallback manual review.

Rahma AP

Admin

Hardening Aplikasi untuk Server Lama Linux yang Minim Resource
Keamanan & Hardening
schedule Jul 27, 2026

Hardening Aplikasi untuk Server Lama Linux yang Minim Resource

Panduan praktis untuk mengeraskan aplikasi web/backend di server Linux lama dengan CPU, RAM, dan storage terbatas. Fokusnya adalah langkah keamanan yang realistis untuk produksi kecil, dengan trade-off performa yang jelas dan contoh implementasi ringan.

Rahma AP

Admin

Hardening Endpoint Prompt API: Auth, Secret, dan Rate Limit untuk Backend Produksi
Keamanan & Hardening
schedule Jul 24, 2026

Hardening Endpoint Prompt API: Auth, Secret, dan Rate Limit untuk Backend Produksi

Artikel ini membahas cara mengamankan endpoint backend yang menerima prompt atau kode untuk diproses model open-source seperti Kimi K2.7-Code. Fokusnya adalah desain auth, penyimpanan secret, validasi input, pembatasan upload, audit log, dan rate limit berbasis user+IP yang realistis untuk lingkungan produksi.

Rahma AP

Admin

Hardening Upload File: Validasi Tipe, Session, dan Abuse Guard
Keamanan & Hardening
schedule Jul 24, 2026

Hardening Upload File: Validasi Tipe, Session, dan Abuse Guard

Fitur upload file tidak aman hanya karena membatasi ekstensi di form. Backend harus memvalidasi konten file, mengisolasi penyimpanan, membatasi ukuran dan frekuensi upload, serta memastikan hanya sesi yang sah yang boleh mengunggah. Artikel ini membahas alur upload file yang lebih aman dan kesalahan umum yang sering lolos review.

Rahma AP

Admin

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard
Keamanan & Hardening
schedule Jul 23, 2026

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard

Auth yang aman tidak harus bergantung pada device fingerprint permanen. Artikel ini membahas desain login, session, refresh token, secret handling, validasi input, upload safety, rate limit, dan deteksi abuse dengan pendekatan yang lebih ramah privasi dan tetap praktis untuk backend modern.

Rahma AP

Admin

Hardening API Auth di Edge: Validasi Token dan Rate Limit Berlapis
Keamanan & Hardening
schedule Jul 22, 2026

Hardening API Auth di Edge: Validasi Token dan Rate Limit Berlapis

Artikel ini membahas cara memperkuat autentikasi API di layer edge/gateway dengan pipeline berlapis: parsing header yang ketat, validasi JWT/API key, cache verifikasi, revocation, rotasi secret, dan rate limit per IP maupun identitas. Fokusnya adalah desain yang fail-closed, terukur, dan tetap menjaga latensi jalur cepat tanpa mengorbankan kontrol keamanan.

Rahma AP

Admin

Hardening Auth dan Secret untuk Aplikasi AI Coding Self-Hosted
Keamanan & Hardening
schedule Jul 21, 2026

Hardening Auth dan Secret untuk Aplikasi AI Coding Self-Hosted

Artikel ini membahas panduan praktis hardening auth dan secret untuk aplikasi AI coding self-hosted dengan fokus pada session, secret handling, upload, validasi prompt/file, rate limit, dan pencegahan abuse. Pembahasan mencakup threat model nyata, arsitektur backend modern, checklist implementasi, serta fallback saat provider AI gagal.

Rahma AP

Admin

Mencegah Scraping Massal: Monolit, Cache, atau Edge Worker?
Arsitektur & Skalabilitas
schedule Jul 19, 2026

Mencegah Scraping Massal: Monolit, Cache, atau Edge Worker?

Untuk mencegah scraping massal pada situs publik bertraffic tinggi, tidak ada satu arsitektur yang selalu benar. Monolit dengan rate limit cukup untuk tahap awal, tetapi cache/CDN agresif, edge worker/WAF, dan pemisahan read path menjadi penting saat kebutuhan latensi, ketahanan, dan biaya operasional mulai bertabrakan.

Rahma AP

Admin

Menyelaraskan Auth dengan Aturan Bisnis agar Abuse Sulit Terjadi
Keamanan & Hardening
schedule Jul 17, 2026

Menyelaraskan Auth dengan Aturan Bisnis agar Abuse Sulit Terjadi

Auth yang aman tidak cukup hanya valid secara teknis. Artikel ini membahas cara menerjemahkan aturan bisnis menjadi login policy, session lifetime, role/permission, rate limit, validasi input, proteksi upload, dan pengelolaan secret agar kontrol abuse benar-benar sesuai konteks produk.

Rahma AP

Admin

Validasi Upload File yang Tahan Abuse di Aplikasi Web
Keamanan & Hardening
schedule Jul 13, 2026

Validasi Upload File yang Tahan Abuse di Aplikasi Web

Upload file yang aman tidak cukup dengan memeriksa ekstensi dan membatasi ukuran. Artikel ini membahas threat model, validasi MIME dan magic bytes, isolasi penyimpanan, scanning, rate limit, serta alur backend praktis untuk mencegah RCE, XSS file, ZIP bomb, path traversal, dan abuse storage.

Rahma AP

Admin

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern
Keamanan & Hardening
schedule Jul 12, 2026

Hardening Session & Auth untuk Cegah Abuse pada Aplikasi Web Modern

Artikel ini membahas checklist praktis untuk hardening session dan authentication agar aplikasi web lebih tahan terhadap abuse, pembajakan sesi, brute force, dan otomatisasi berbahaya. Fokusnya ada pada implementasi nyata: cookie aman, rotasi session, invalidasi logout, CSRF, rate limiting, anomaly detection, secret handling, upload avatar aman, dan logging yang tidak membocorkan token.

Rahma AP

Admin

Mitigasi Scraper Nakal: Optimasi Index dan Pagination DB
Database
schedule Jul 11, 2026

Mitigasi Scraper Nakal: Optimasi Index dan Pagination DB

Artikel ini menjelaskan bagaimana mengidentifikasi bottleneck query akibat scraper agresif, memperbaiki indeks dan pagination, serta memasang caching dan throttle agar database tetap responsif.

Rahma AP

Admin

Checklist Hardening Auth & Session untuk Backend Rust
Keamanan & Hardening
schedule Jul 10, 2026

Checklist Hardening Auth & Session untuk Backend Rust

Artikel ini merangkum checklist praktis untuk memperkeras auth dan session pada backend Rust: desain cookie vs token, rotasi secret, hashing password, validasi input, upload, rate limit, logging, dan uji regresi keamanan. Konteks pgrust dipakai sebagai pengingat bahwa saat sistem inti ditulis ulang ke Rust, lapisan keamanan aplikasi tetap harus dirancang dengan disiplin.

Rahma AP

Admin

Hardening API Key dan Session untuk AI Workbench TypeScript
Keamanan & Hardening
schedule Jul 09, 2026

Hardening API Key dan Session untuk AI Workbench TypeScript

Panduan praktis untuk mengamankan AI workbench berbasis TypeScript/Bun yang mengakses LLM, tool agent, dan file eksperimen. Fokus pada desain auth, penyimpanan secret, rotasi key, session cookie aman, validasi input, rate limiting, audit log, dan isolasi tool agar agent tidak menjadi jalur eskalasi hak akses.

Rahma AP

Admin

Hardening Auth, Session, dan Secret di Bun versi Rust
Keamanan & Hardening
schedule Jul 09, 2026

Hardening Auth, Session, dan Secret di Bun versi Rust

Panduan praktis memperkuat autentikasi, sesi, dan manajemen secret di Bun yang ditulis ulang dengan Rust, lengkap dengan arsitektur runtime, contoh kode, dan checklist audit.

Rahma AP

Admin

forum Live Chat