Isoline गाइड

मल्टी-प्रोफ़ाइल ब्राउज़र के अधिकृत उपयोग

प्रोफ़ाइल अलगाव का उपयोग पहले से अधिकृत काम को व्यवस्थित करने के लिए करें। QA, क्लाइंट हैंडऑफ़ और सुरक्षा परीक्षण के उदाहरण अनुमति, डेटा और जवाबदेही की सीमाएँ बताते हैं।

मूल नियम: पहले से अनुमति वाले काम को अलग रखें

ब्राउज़र प्रोफ़ाइल कुकी, स्टोरेज, इतिहास, एक्सटेंशन, अनुमतियाँ और सेटिंग को दूसरे कार्य संदर्भ से अलग रख सकती है। यह अलगाव तब उपयोगी है जब मूल गतिविधि अधिकृत हो। इससे खाते, सेवा, नेटवर्क, व्यक्ति या डेटा पर अधिकार नहीं मिलते।

प्रोफ़ाइल बनाने से पहले अनुमति की श्रृंखला स्पष्ट करें:

सवाल रखने योग्य प्रमाण
सिस्टम या खाते का स्वामी कौन है? संगठन का नाम और ज़िम्मेदार संपर्क
काम किसने अधिकृत किया? अनुबंध, कार्य विवरण, टिकट, परीक्षण योजना या परीक्षण के नियम
कौन-सी संपत्तियाँ और खाते दायरे में हैं? सटीक वातावरण, ओरिजिन, खाता ID, प्रोफ़ाइल ID और अपवाद
कौन-सी कार्रवाइयाँ अनुमत हैं? पढ़ना, प्रकाशित करना, जाँचना, रीसेट, आमंत्रण, निर्यात, ऑटोमेशन या अन्य नामित काम
कौन-सा डेटा इस्तेमाल हो सकता है? कृत्रिम, परीक्षण, क्लाइंट दिया, व्यक्तिगत, गोपनीय और प्रतिधारण श्रेणियाँ
अनुमति कब लागू है? शुरुआत, समाप्ति, रखरखाव अवधि और निरस्तीकरण विधि
किसके लिए स्वीकृति चाहिए? बाहर दिखने वाली, विनाशकारी, सामूहिक, पहुँच बदलने वाली या खर्च करने वाली कार्रवाई
काम कब रोकना है? अस्पष्ट दायरा, अनपेक्षित डेटा, सेवा पर असर, निरस्त पहुँच या अज्ञात परिणाम

तकनीकी पहुँच अनुमति का प्रमाण नहीं है। सदस्य के जाने या क्लाइंट अनुबंध खत्म होने के बाद भी सेव सत्र चल सकता है। अधिकार वापस लेते ही ऑपरेटर को रुकना चाहिए, भले ब्राउज़र खाता खोल सके।

साझा संचालन प्रक्रिया

पाँच चरण अलग मल्टी-प्रोफ़ाइल वर्कफ़्लो में जवाबदेही लाते हैं।

1. अधिकृत करें

सिस्टम स्वामी, जहाँ लागू हो क्लाइंट, ऑपरेटर, स्वीकृत उद्देश्य, संपत्तियाँ, खाते, कार्रवाइयाँ, तारीखें, डेटा प्रबंधन, स्वीकृतियाँ और रोकने की शर्तें नाम से तय करें। क्लाइंट अपने नियंत्रण की संपत्तियों पर काम अधिकृत कर सकता है; दूसरी सेवा पर वे अधिकार नहीं दे सकता जो उसके पास नहीं हैं।

2. तैयार करें

खास वातावरण, क्लाइंट, भूमिका या परीक्षण के लिए प्रोफ़ाइल बनाएँ। केवल ज़रूरी एक्सटेंशन, प्रॉक्सी, भाषा, अनुमतियाँ और क्रेडेंशियल लगाएँ। साझा पासवर्ड या कॉपी सत्र की जगह सेवा द्वारा समर्थित प्रतिनिधि पहुँच और व्यक्तिगत उपयोगकर्ता खाते प्राथमिकता दें।

3. काम करें

बदल सकने वाली स्थिति पर एक समय में एक जवाबदेह ऑपरेटर या कार्यभार रखें। दायरे, गंतव्य, समवर्ती काम, दर और लागत की सीमाएँ लागू करें। अधिक असर वाले बदलाव का पूर्वावलोकन करें और स्वीकृति सटीक लक्ष्य व कार्रवाई से जोड़ें।

4. रिकॉर्ड करें

कर्ता, सौंपा कार्यभार, प्रोफ़ाइल संदर्भ, कार्रवाई, स्वीकृति, समय, लक्ष्य, परिणाम और संबंधित संस्करण दर्ज करें। OWASP लॉगिंग गाइड कब, कहाँ, कौन और क्या रिकॉर्ड करने के साथ लॉग सुरक्षित रखने और तकनीकी रहस्य बाहर रखने की सलाह देती है। सामान्य लॉग में असली कुकी, पासवर्ड, टोकन, प्रॉक्सी क्रेडेंशियल, पेज सामग्री या अनावश्यक व्यक्तिगत डेटा न रखें।

5. पुनर्प्राप्त करें और बंद करें

प्रोफ़ाइल ठीक से रोकें, अपेक्षित स्थिति जाँचें, केवल स्वीकृत प्रमाण रखें, अस्थायी पहुँच हटाएँ और प्रोफ़ाइल स्वामी को लौटाएँ। परिणाम अज्ञात हो तो दोबारा कोशिश से पहले जाँचें। चुपचाप जारी रखने की जगह ज्ञात सही प्रति बहाल करें या खराब स्थिति अलग रखें।

QA और स्थानीयकरण टीम

उपयोगी प्रोफ़ाइल सीमाएँ

QA टीम अलग प्रोफ़ाइल रख सकती है:

  • अनाम, साइन इन और नए पंजीकृत उपयोगकर्ता के लिए;
  • व्यवस्थापक, संपादक, सहायता और सामान्य उपयोगकर्ता भूमिकाओं के लिए;
  • विकास, स्टेजिंग और स्पष्ट रूप से स्वीकृत प्रोडक्शन स्मोक परीक्षण के लिए;
  • भाषा, क्षेत्रीय प्रारूप, समय क्षेत्र, रंग योजना और अनुमति संयोजनों के लिए;
  • एक्सटेंशन सहित और बिना एक्सटेंशन कॉन्फ़िगरेशन के लिए;
  • साफ़ पहली बार की स्थिति और जानबूझकर अपग्रेड की स्थायी स्थिति के लिए; और
  • स्वीकृत बहु-उपयोगकर्ता स्थिति के समानांतर भागीदारों के लिए।

Playwright अलग ब्राउज़र संदर्भ इस्तेमाल करता है ताकि परीक्षणों में अलग कुकी, लोकल स्टोरेज और सेशन स्टोरेज हों; वह बहु-उपयोगकर्ता परीक्षण के लिए कई संदर्भ भी देता है। उसके ब्राउज़र संदर्भ दस्तावेज़ समझाते हैं कि हर बार साफ़ स्थिति से शुरुआत विफलता का असर अगले परीक्षण तक जाने से कैसे घटाती है। यह उपयोगी तरीका है, लेकिन स्थायी उत्पाद प्रोफ़ाइल और अस्थायी ऑटोमेशन संदर्भ अलग स्थिति बचा सकते हैं। दर्ज करें कि आपका परीक्षण वास्तव में क्या इस्तेमाल करता है।

स्थानीयकरण और क्षेत्रीय परीक्षण

दोहराने योग्य स्थानीयकरण मैट्रिक्स में घोषित भाषा, समय क्षेत्र, व्यूपोर्ट, इनपुट विधि, पाठ दिशा और परीक्षण डेटा बदले जा सकते हैं। Playwright की इम्यूलेशन गाइड भाषा, समय क्षेत्र, भौगोलिक स्थान, रंग योजना और दूसरी संदर्भ सेटिंग का अनुकरण बताती है। इसे नियंत्रित इनपुट मानें, हर डिवाइस, नेटवर्क, कानूनी क्षेत्र या असली उपयोगकर्ता के अनुभव का प्रमाण नहीं।

प्रॉक्सी या स्थान इनपुट तभी इस्तेमाल करें जब नेटवर्क स्वामी, लक्ष्य सेवा और परीक्षण समझौता अनुमति दें। नेटवर्क रास्ता बदलने से क्षेत्र-सीमित सामग्री का अधिकार नहीं मिलता और न सेवा के पहुँच निर्णय को पार करने की अनुमति।

W3C अंतरराष्ट्रीयकरण सुझाव UTF-8, घोषित दस्तावेज़ भाषा, स्थानीय डेटा प्रारूप, दिखने वाला भाषा नेविगेशन, उचित दाएँ-से-बाएँ दिशा और सत्यापन सुझाते हैं। इन्हें दिखने योग्य जाँचों में बदलें:

  • चुनी भाषा नेविगेशन और फिर प्रमाणीकरण के बाद बनी रहे;
  • तारीख, समय, संख्या, नाम, पता, क्रम और बहुवचन इच्छित भाषा-क्षेत्र के अनुसार हों;
  • अनुवाद लंबा होने पर पाठ कटे या नियंत्रण छिपें नहीं;
  • मिली भाषाओं और दाएँ-से-बाएँ सामग्री में पढ़ने व फ़ोकस का क्रम सही रहे;
  • फ़ॉर्म इच्छित अक्षर समूह स्वीकार और लौटाएँ; और
  • मशीन अनुवाद पर निर्भर हुए बिना लिंक और त्रुटि संदेश समझ आएँ।

सुलभता परीक्षण

दोहराव में मदद हो तो सुलभता स्थितियाँ अलग रखें, लेकिन सुलभता को प्रोफ़ाइल प्रीसेट तक सीमित न करें। WCAG 2.2 के अनुसार कीबोर्ड, फ़ोकस, ज़ूम, स्क्रीन रीडर, कंट्रास्ट पसंद, कम गति, त्रुटियाँ और सुलभ प्रमाणीकरण जाँचें। W3C का मूल्यांकन परिचय कहता है कि टूल मदद करते हैं, लेकिन अकेला कोई टूल तय नहीं कर सकता कि साइट सुलभ है; जानकार मानव समीक्षा आवश्यक है।

QA उदाहरण: क्षेत्रीय रिलीज़ जाँच

अनुमति: उत्पाद स्वामी स्टेजिंग ओरिजिन, दो परीक्षण भूमिकाएँ, समर्थित भाषाएँ, परीक्षण तारीखें और कृत्रिम खाते मंज़ूर करता है।

प्रोफ़ाइल: हर भूमिका और भाषा जोड़ी की साफ़ प्रोफ़ाइल, साथ में पिछले संस्करण की स्थिति रखने वाली अलग अपग्रेड प्रोफ़ाइल।

कार्रवाइयाँ: समर्थित परीक्षण विधि से प्रमाणित हों, नेविगेशन और फ़ॉर्म जाँचें, भाषा व सुलभता देखें, स्वीकृत परीक्षण सामग्री लें और हर प्रोफ़ाइल ठीक से रोकें।

प्रमाण: बिल्ड ID, ब्राउज़र संस्करण, भाषा व समय क्षेत्र इनपुट, भूमिका, परिणाम, संवेदनशील जानकारी हटाए त्रुटि विवरण और परीक्षण सामग्री के संदर्भ।

रोकने की शर्तें: अनपेक्षित प्रोडक्शन ओरिजिन, असली ग्राहक डेटा, भूमिका से बाहर अनुमति, सेवा में गिरावट या सक्रिय सत्र निर्यात का अनुरोध।

एजेंसियाँ और क्लाइंट संचालन

उपयोगी प्रोफ़ाइल सीमाएँ

एजेंसियाँ क्लाइंट, कानूनी इकाई, ब्रांड, वातावरण, लक्ष्य सेवा और ऑपरेटर भूमिका के अनुसार काम अलग कर सकती हैं। इससे गलत क्लाइंट में कार्रवाई घटती है और हैंडऑफ़ स्पष्ट होता है। सबसे मज़बूत सीमा प्रोफ़ाइल अलगाव को लक्ष्य सेवा के संगठन, भूमिका और प्रतिनिधि पहुँच सुविधाओं से जोड़ती है।

एजेंसी वर्कफ़्लो में होना चाहिए:

  • वर्तमान क्लाइंट अनुमति और नामित क्लाइंट स्वामी;
  • जहाँ उपलब्ध हो हर ऑपरेटर के लिए सेवा समर्थित उपयोगकर्ता या प्रतिनिधि भूमिका;
  • प्रोफ़ाइल स्वामी और दर्ज हैंडऑफ़ स्थिति;
  • क्लाइंट के अनुसार फ़ोल्डर, टैग, एक्सटेंशन, प्रॉक्सी और प्रतिधारण नियम;
  • प्रकाशन, पहुँच बदलाव, सामूहिक काम, मिटाने और खर्च की स्वीकृति;
  • उचित क्लाइंट या खाता स्वामी को दिखने वाला ऑडिट रिकॉर्ड;
  • पहुँच निरस्तीकरण, डिवाइस खोना, कर्मचारी बदलाव और अनुबंध अंत की तेज़ प्रक्रिया; और
  • ऑनबोर्डिंग से पहले सहमत निर्यात व मिटाने की योजना।

असली क्रेडेंशियल साझा करने को सहयोग का तरीका न बनाएँ। परीक्षण या ऑटोमेशन टूल प्रमाणित स्थिति सेव करे तो उसे क्रेडेंशियल की तरह सुरक्षित रखें। Playwright प्रमाणीकरण गाइड चेतावनी देती है कि सेव ब्राउज़र स्थिति में खाते का उपयोग करने देने वाली कुकी और हेडर हो सकते हैं; उसे रिपॉज़िटरी में कमिट नहीं करना चाहिए।

एजेंसी उदाहरण: स्वीकृत सामग्री हैंडऑफ़

अनुमति: कार्य विवरण में क्लाइंट नियंत्रित सामग्री प्रणाली, ब्रांड, ऑपरेटर, अनुमत कार्रवाइयाँ, स्वीकृति देने वाला और अनुबंध समाप्ति तारीख दी हैं।

प्रोफ़ाइल: एक क्लाइंट वर्कस्पेस में संपादक और प्रकाशक की अलग प्रोफ़ाइल। हर ऑपरेटर अपनी सेवा पहचान इस्तेमाल करता है; प्रकाशक प्रोफ़ाइल साझा पासवर्ड भंडार नहीं है।

कार्रवाइयाँ: संपादक ड्राफ़्ट बनाता है, प्रणाली पूर्वावलोकन और सामग्री संस्करण दर्ज करती है, नामित क्लाइंट अनुमोदक वही संस्करण मंज़ूर करता है और प्रकाशक उसे एक बार भेजता है।

प्रमाण: कर्ता, क्लाइंट, प्रोफ़ाइल, सामग्री संस्करण, स्वीकृति संदर्भ, गंतव्य, भेजने का परिणाम और समय। सामग्री तभी रखी जाती है जब क्लाइंट समझौता और डेटा नीति अनुमति दें।

पुनर्प्राप्ति: भेजने के बाद उत्तर खो जाए तो फिर भेजने से पहले लक्ष्य प्रणाली जाँचें। अनुबंध खत्म हो तो पहुँच हटाएँ, स्वीकृत रिकॉर्ड लौटाएँ और समझौते के अनुसार बाकी प्रोफ़ाइल डेटा मिटाएँ या रखें।

कौन-सी गतिविधियाँ फिर भी निषिद्ध हैं

क्लाइंट का काम इनका औचित्य नहीं है:

  • नकली खाते, समीक्षाएँ, एंगेजमेंट या पहचान बनाना;
  • स्पैम या बिना माँगे सामूहिक संदेश भेजना;
  • क्लाइंट या सेवा स्वामी की अनुमति हटने के बाद खाते में जाना;
  • चोरी के क्रेडेंशियल या सत्र खरीदना, जमा करना, दोबारा चलाना या बाँटना;
  • अधिकृत जाँच से कार्रवाई करने वाले की पहचान छिपाना;
  • प्रतिबंधित पहुँच लौटाने के लिए प्लेटफ़ॉर्म कार्रवाई से बचना; या
  • क्लाइंट के अधिकार, लागू कानून या सेवा शर्तों के बाहर काम करना।

प्लेटफ़ॉर्म कार्रवाई अस्वीकार करे तो अनुमति और कारोबारी प्रक्रिया जाँचें। प्रोफ़ाइल, प्रॉक्सी या ऑटोमेशन को निर्णय से बचने की अनुमति न मानें।

सुरक्षा और घटना प्रतिक्रिया टीम

लिखित दायरा पहले

सुरक्षा टीम को सामान्य ‘साइट जाँचो’ अनुरोध से अधिक चाहिए। NIST SP 800-115 तकनीकी सुरक्षा परीक्षण की योजना, निष्पादन, निष्कर्ष विश्लेषण और जोखिम घटाने पर मार्गदर्शन देता है। NIST परीक्षण के नियम को पहले से तय सीमाएँ कहता है जो टीम को परिभाषित गतिविधियों का अधिकार देती हैं।

इन नियमों में स्पष्ट हों:

  • दायरे के सटीक होस्ट, ऐप, API, टेनेंट और खाते;
  • स्पष्ट रूप से बाहर रखी तीसरी सेवाएँ और प्रोडक्शन निर्भरताएँ;
  • अनुमत तकनीकें और टूल;
  • जहाँ ज़रूरी हो स्रोत नेटवर्क या डिवाइस;
  • समय, दर, समवर्ती काम और सेवा असर की सीमाएँ;
  • परीक्षण खाते, भूमिकाएँ और स्वीकृत डेटा;
  • स्थायी पहुँच बनाना, सोशल इंजीनियरिंग, विनाशकारी बदलाव या सेवा बाधित करने जैसे निषिद्ध काम;
  • प्रमाण प्रबंधन, एन्क्रिप्शन, पहुँच, प्रतिधारण और नष्ट करना;
  • घटना और आपात संपर्क;
  • तुरंत रोकने की शर्तें; और
  • रिपोर्टिंग, सुधार, फिर परीक्षण और खुलासे की अपेक्षाएँ।

प्रमाण के लिए इन नियमों से बाहर पहुँच या असर चाहिए तो रुकें और जारी रखने से पहले लिखित अनुमति लें।

उपयोगी प्रोफ़ाइल सीमाएँ

अधिकृत मूल्यांकन में अलग प्रोफ़ाइल अलग रख सकती हैं:

  • क्लाइंट A और B;
  • परीक्षक पहचान और निजी ब्राउज़िंग;
  • हर परीक्षण भूमिका या टेनेंट;
  • निष्क्रिय सत्यापन और स्वीकृत सक्रिय परीक्षण;
  • साफ़ आधार स्थिति और बदली परीक्षण स्थिति;
  • घटना प्रतिक्रिया प्रमाण और जारी संचालन; और
  • दोबारा परीक्षण की स्थिति और मूल निष्कर्ष।

प्रोफ़ाइल दायरा और प्रमाण सुरक्षित रखने के लिए इस्तेमाल करें, परीक्षण का स्रोत या उद्देश्य छिपाने के लिए नहीं। दर सीमा, ब्लॉक या दूसरे नियंत्रणों से बचने के लिए प्रोफ़ाइल, नेटवर्क या पहचान न बदलें, जब तक सिस्टम स्वामी ने वही व्यवहार नियमों में स्पष्ट रूप से शामिल न किया हो।

सुरक्षा उदाहरण: अधिकृत पहुँच नियंत्रण रिग्रेशन

अनुमति: सिस्टम स्वामी स्टेजिंग ऐप, दो परीक्षण टेनेंट, सामान्य व व्यवस्थापक भूमिकाएँ, अनुमत अनुरोध, दर सीमा, समय और आपात संपर्क सूचीबद्ध करता है। प्रोडक्शन और तीसरे पक्ष की पहचान प्रणाली बाहर हैं।

प्रोफ़ाइल: हर स्वीकृत भूमिका और टेनेंट की साफ़ प्रोफ़ाइल। प्रत्येक में कृत्रिम डेटा और सेवा की जारी परीक्षण पहचान है।

कार्रवाइयाँ: हर भूमिका अपेक्षित संसाधन खोल सके, यह जाँचें; फिर स्वीकृत नकारात्मक परीक्षण चलाएँ जो दूसरे रोल और टेनेंट की पहुँच अस्वीकार होने की पुष्टि करें। निष्कर्ष दोहराने के लिए न्यूनतम अनुरोध करें।

प्रमाण: ऐप और ब्राउज़र संस्करण, परीक्षण, कर्ता, टेनेंट व भूमिका संदर्भ, अनुरोध सहसंबंध ID, संवेदनशील जानकारी हटाए उत्तर, समय और परिणाम। परीक्षण में मिले असंबंधित रिकॉर्ड न रखें।

रोकने की शर्तें: व्यक्तिगत या प्रोडक्शन डेटा दिखे, सेवा अस्थिर हो, परीक्षण सूचीबद्ध टेनेंट से बाहर जाए, परीक्षण समूह से बाहर के क्रेडेंशियल खुलें या स्वामी अनुमति वापस ले।

पुनर्प्राप्ति: सक्रिय अनुरोध रोकें, तय संपर्क को बताएँ, न्यूनतम सुरक्षित प्रमाण रखें, परीक्षण क्रेडेंशियल निरस्त करें, परीक्षण स्थिति बहाल करें और दर्ज करें कि फिर परीक्षण सुरक्षित है या नहीं।

अनुमति कई स्तरों पर होती है

अनुमति अस्पष्ट हो तो यह तालिका इस्तेमाल करें:

स्थिति निर्णय
कंपनी स्टेजिंग सिस्टम की स्वामी है, योजना खाते और काम बताती है तथा ऑपरेटर के पास तय भूमिका है दर्ज सीमाओं में आगे बढ़ें
क्लाइंट समर्थित सेवा भूमिकाओं से एजेंसी को खाता सँभालने कहता है और अनुबंध काम कवर करता है व्यक्तिगत पहुँच, स्वीकृति, ऑडिट और ऑफ़बोर्डिंग नियंत्रण के साथ आगे बढ़ें
क्लाइंट ऐसे तीसरे खाते की पहुँच माँगता है जिसका स्वामी या नियंत्रक नहीं है रुकें; क्लाइंट वह अनुमति नहीं दे सकता
सुरक्षा संपर्क सामान्य प्रोत्साहन देता है, लेकिन संपत्ति सूची या दायरा नहीं रुकें; लिखित परीक्षण नियम लें
व्यक्ति के टीम छोड़ने के बाद भी सत्र चलता है रुकें और निरस्त करें; तकनीकी पहुँच अनुमति से आगे बची है
स्वीकृत डेटासेट के बाहर असली क्रेडेंशियल या व्यक्तिगत डेटा मिले रुकें, पहुँच न्यूनतम करें, प्रमाण सुरक्षित करें और तय संपर्क को बताएँ
प्लेटफ़ॉर्म कार्रवाई रोकता है और जवाब में प्रोफ़ाइल या प्रॉक्सी बदलने का प्रस्ताव है रुकें; अलगाव से कार्रवाई न टालें
वर्कफ़्लो नकली एंगेजमेंट, स्पैम, धोखाधड़ी, फ़िशिंग, क्रेडेंशियल चोरी या अनधिकृत पहुँच बनाता है निषिद्ध

प्रोफ़ाइल अलगाव क्या सिद्ध नहीं कर सकता

प्रोफ़ाइल सीमा गलती से स्थिति मिलने का जोखिम घटा सकती है। वह अकेले यह सिद्ध नहीं कर सकती कि:

  • ऑपरेटर अधिकृत है;
  • खाते की पहचान वास्तविक है;
  • ब्राउज़र अलग भौतिक डिवाइस है;
  • अनुकरण की भाषा-क्षेत्र स्थानीय निवासी या वैध क्षेत्रीय अधिकार दर्शाती है;
  • प्रॉक्सी उसके दिखते स्थान से पहुँच अधिकृत करती है;
  • एक्सटेंशन या डिवाइस भरोसेमंद हैं;
  • वेबसाइट सत्र स्वीकार करेगी; या
  • सुरक्षा परीक्षण दायरे के भीतर है।

प्रोफ़ाइल को पहचान, प्राधिकरण, डेटा प्रबंधन, ऑडिट, पुनर्प्राप्ति, अनुबंध और मानवीय समीक्षा की बड़ी प्रणाली का एक नियंत्रण मानें। इनमें कोई परत अस्पष्ट हो तो सुरक्षित संचालन का मतलब पहले रुककर अस्पष्टता सुलझाना है।

इस गाइड के बारे में

AI सहायता
इस लेख का अंग्रेज़ी स्रोत से AI की सहायता से अनुवाद किया गया है। प्रकाशित सामग्री की ज़िम्मेदारी Isoline की है। हिंदी में दक्ष व्यक्ति की समीक्षा अभी दर्ज नहीं हुई है।

स्रोत

स्रोत नीचे दिए विषयों का समर्थन करते हैं। देखने की तारीखें बताती हैं कि उद्धृत सामग्री कब जाँची गई थी।

  1. विषय
    तकनीकी सुरक्षा मूल्यांकन की योजना, प्राधिकरण, निष्पादन, प्रमाण प्रबंधन और रिपोर्टिंग।
    देखने की तारीख
  2. NIST शब्दावली: परीक्षण के नियम National Institute of Standards and Technology
    विषय
    परीक्षण से पहले तय सीमाओं की परिभाषा, जो सुरक्षा परीक्षण को अधिकृत करती और उसका दायरा बाँधती हैं।
    देखने की तारीख
  3. विषय
    अलग ब्राउज़र संदर्भ, साफ़ परीक्षण स्थिति और कई उपयोगकर्ताओं वाले परीक्षण।
    देखने की तारीख
  4. विषय
    भाषा, समय क्षेत्र, भौगोलिक स्थान, रंग योजना, व्यूपोर्ट और संबंधित परीक्षण इनपुट का अनुकरण।
    देखने की तारीख
  5. विषय
    सहेजी ब्राउज़र स्थिति में क्रेडेंशियल होना और उसे स्रोत नियंत्रण से सुरक्षित रखने की आवश्यकता।
    देखने की तारीख
  6. विषय
    स्थानीयकरण में भाषा, अक्षर एन्कोडिंग, पाठ दिशा, स्थानीय प्रारूप और नेविगेशन की जाँच।
    देखने की तारीख
  7. विषय
    कीबोर्ड, फ़ोकस, ज़ूम, गति, त्रुटियों और प्रमाणीकरण की जाँच योग्य सुलभता आवश्यकताएँ।
    देखने की तारीख
  8. विषय
    स्वचालित टूल और जानकार मनुष्यों की सुलभता समीक्षा की पूरक भूमिकाएँ।
    देखने की तारीख
  9. विषय
    ऑडिट घटना सामग्री, सुरक्षा, प्रतिधारण और पासवर्ड, टोकन व अन्य रहस्यों को बाहर रखना।
    देखने की तारीख
सुधार सुझाएँ