Panduan Isoline

Penggunaan Browser Multiprofil untuk QA, Agensi, dan Keamanan yang Berizin

Pisahkan pekerjaan browser yang diizinkan berdasarkan profil sambil mempertahankan penanggung jawab, akses terbatas, persetujuan, bukti audit, pemulihan, dan kondisi penghentian.

Aturan utama: pisahkan pekerjaan yang memang sudah diizinkan

Profil browser dapat memisahkan cookie, penyimpanan, riwayat, ekstensi, izin, dan pengaturan dari konteks kerja lain. Pemisahan ini bermanfaat ketika aktivitas dasarnya memiliki izin. Profil tidak memberikan hak atas akun, layanan, jaringan, orang, atau kumpulan data.

Sebelum membuat profil, perjelas rantai otorisasinya:

Pertanyaan Bukti yang perlu disimpan
Siapa pemilik sistem atau akun? Nama organisasi dan kontak penanggung jawab
Siapa yang mengizinkan pekerjaan? Kontrak, ruang lingkup pekerjaan, tiket, rencana pengujian, atau aturan pelaksanaan pengujian
Aset dan akun mana yang termasuk ruang lingkup? Lingkungan, origin, ID akun, ID profil, dan pengecualian secara spesifik
Tindakan apa yang diizinkan? Membaca, menerbitkan, menguji, mereset, mengundang, mengekspor, mengotomatisasi, atau operasi lain yang disebutkan
Data apa yang boleh digunakan? Klasifikasi data sintetis, pengujian, pemberian klien, pribadi, rahasia, serta retensinya
Kapan izin berlaku? Waktu mulai, kedaluwarsa, jendela pemeliharaan, dan jalur pencabutan
Apa yang memerlukan persetujuan? Tindakan yang terlihat pihak luar, merusak, massal, mengubah akses, atau menimbulkan biaya
Kapan pekerjaan harus dihentikan? Ruang lingkup tidak jelas, data tak terduga, dampak pada layanan, akses dicabut, atau hasil belum diketahui

Akses teknis bukan bukti izin. Sesi tersimpan mungkin masih berfungsi setelah anggota tim keluar atau kerja sama dengan klien berakhir. Operator wajib berhenti ketika kewenangannya dicabut, meskipun browser masih dapat membuka akun.

Pola operasional bersama

Lima tahap yang sama membantu mempertanggungjawabkan berbagai alur kerja multiprofil.

1. Tetapkan izin

Catat pemilik sistem, klien bila ada, operator, tujuan yang diizinkan, aset, akun, tindakan, tanggal, penanganan data, persetujuan, dan kondisi penghentian. Klien dapat mengizinkan pekerjaan pada aset yang dikuasainya; klien tidak dapat memberikan hak yang tidak dimilikinya atas layanan lain.

2. Siapkan

Buat profil untuk lingkungan, klien, peran, atau kasus uji tertentu. Terapkan hanya ekstensi, proxy, lokal, izin, dan kredensial yang diperlukan. Utamakan delegasi yang didukung layanan serta akun pengguna perorangan daripada kata sandi bersama atau salinan data sesi.

3. Jalankan

Untuk data yang dapat berubah, gunakan satu operator atau beban kerja yang bertanggung jawab pada satu waktu. Terapkan batas ruang lingkup, tujuan, konkurensi, laju, dan biaya. Tampilkan pratinjau perubahan berdampak besar dan ikat persetujuan pada target serta tindakan yang persis sama.

4. Catat

Catat pelaku, beban kerja yang didelegasikan, referensi profil, tindakan, persetujuan, waktu, target, hasil, dan versi yang relevan. Panduan log OWASP menganjurkan pencatatan kapan, di mana, siapa, dan apa, sekaligus melindungi log serta mengecualikan rahasia teknis. Jangan masukkan cookie mentah, kata sandi, token, kredensial proxy, isi halaman, dan data pribadi yang tidak diperlukan ke dalam log biasa.

5. Pulihkan dan tutup

Hentikan profil dengan benar, verifikasi keadaan yang diharapkan, simpan hanya bukti yang diizinkan, cabut akses sementara, dan kembalikan kendali profil kepada pemiliknya. Jika eksekusi berakhir dengan hasil yang belum jelas, selidiki sebelum mencoba ulang. Pulihkan salinan yang diketahui baik atau karantina data yang rusak, alih-alih melanjutkan tanpa pemberitahuan.

Tim QA dan lokalisasi

Batas profil yang bermanfaat

Tim QA dapat menggunakan profil terpisah untuk:

  • kondisi anonim, sudah masuk, dan baru mendaftar;
  • peran administrator, editor, dukungan, dan pengguna biasa;
  • lingkungan pengembangan, staging, serta smoke test produksi yang secara khusus disetujui;
  • kombinasi lokal, bahasa, zona waktu, skema warna, dan izin;
  • konfigurasi dengan dan tanpa ekstensi;
  • kondisi bersih saat pertama kali dijalankan dan data persisten yang sengaja dipertahankan untuk menguji pembaruan; serta
  • peserta paralel dalam skenario multipengguna yang disetujui.

Playwright menggunakan konteks browser terisolasi agar pengujian memiliki cookie, penyimpanan lokal, dan penyimpanan sesi yang terpisah. Playwright juga mendukung beberapa konteks untuk skenario multipengguna. Dokumentasi konteks browser menjelaskan mengapa kondisi awal yang bersih mengurangi terbawanya kegagalan dari pengujian sebelumnya. Pola ini berguna, tetapi profil produk yang persisten dan konteks otomatisasi sementara dapat menyimpan jenis data berbeda. Catat mana yang benar-benar digunakan dalam pengujian.

Pengujian lokalisasi dan wilayah

Matriks lokalisasi yang dapat diulang dapat memvariasikan lokal yang dinyatakan, zona waktu, area tampilan, metode input, arah teks, dan data uji. Playwright mendokumentasikan emulasi lokal, zona waktu, geolokasi, skema warna, dan pengaturan konteks lain dalam panduan emulasinya. Perlakukan emulasi sebagai masukan yang dikendalikan, bukan bukti bahwa pengujian mewakili setiap perangkat, jaringan, yurisdiksi, atau pengalaman pengguna nyata.

Gunakan proxy atau masukan geolokasi hanya jika pemilik jaringan, layanan tujuan, dan kesepakatan pengujian mengizinkannya. Mengubah rute jaringan tidak memberikan hak atas konten yang dibatasi wilayah atau membatalkan keputusan akses suatu layanan.

Tips internasionalisasi W3C menganjurkan UTF-8, deklarasi bahasa dokumen, format data setempat, navigasi bahasa yang terlihat, arah kanan ke kiri yang sesuai, dan validasi. Ubah prinsip tersebut menjadi pemeriksaan yang dapat diamati, misalnya:

  • bahasa yang dipilih tetap digunakan setelah navigasi dan autentikasi ulang;
  • tanggal, waktu, angka, nama, alamat, pengurutan, dan bentuk jamak sesuai dengan lokal yang dituju;
  • teks terjemahan dapat memanjang tanpa terpotong atau menyembunyikan kontrol;
  • konten campuran bahasa dan kanan ke kiri mempertahankan urutan baca serta fokus;
  • formulir menerima dan mengembalikan set karakter yang dimaksud; serta
  • tautan dan pesan kesalahan tetap dapat dipahami tanpa bergantung pada terjemahan mesin.

Pengujian aksesibilitas

Pisahkan kondisi aksesibilitas jika itu membantu pengujian berulang, tetapi jangan menyamakan aksesibilitas dengan preset profil. Uji pengoperasian keyboard, fokus, pembesaran, pembaca layar, preferensi kontras, pengurangan gerakan, kesalahan, dan autentikasi yang aksesibel berdasarkan WCAG 2.2. Gambaran umum evaluasi W3C menjelaskan bahwa alat membantu, tetapi tidak ada satu alat pun yang dapat menentukan sendiri apakah situs aksesibel; evaluasi manusia yang memahami aksesibilitas tetap diperlukan.

Contoh QA: pemeriksaan rilis lintas wilayah

Otorisasi: pemilik produk menyetujui origin staging, dua peran uji, lokal yang didukung, tanggal pengujian, dan akun sintetis.

Profil: satu profil bersih untuk setiap pasangan peran dan lokal, ditambah profil pembaruan terpisah yang menyimpan data dari rilis sebelumnya.

Tindakan: masuk melalui jalur pengujian yang didukung, jalankan pemeriksaan navigasi dan formulir, periksa perilaku bahasa serta aksesibilitas, ambil artefak uji yang diizinkan, lalu hentikan setiap profil dengan benar.

Bukti: ID build, versi browser, masukan lokal dan zona waktu, peran, hasil pengujian, rincian kesalahan yang telah disamarkan, dan referensi artefak.

Kondisi penghentian: origin produksi yang tidak terduga, data pelanggan nyata, izin di luar peran yang diberikan, penurunan layanan, atau permintaan mengekspor data sesi aktif.

Agensi dan operasional klien

Batas profil yang bermanfaat

Agensi dapat memisahkan pekerjaan berdasarkan klien, badan hukum, merek, lingkungan, layanan tujuan, dan peran operator. Ini dapat mengurangi tindakan yang tidak sengaja dilakukan pada klien yang salah serta memperjelas serah terima. Batas yang paling kuat menggabungkan pemisahan profil dengan fitur organisasi, peran, dan delegasi akses milik layanan tujuan.

Alur kerja agensi sebaiknya memiliki:

  • otorisasi klien yang masih berlaku dan penanggung jawab dari pihak klien;
  • pengguna atau peran delegasi yang didukung layanan untuk setiap operator bila tersedia;
  • pemilik profil dan status serah terima yang tercatat;
  • folder, tag, ekstensi, proxy, dan aturan retensi khusus klien;
  • persetujuan untuk penerbitan, perubahan akses, tindakan massal, penghapusan, dan pengeluaran;
  • jejak audit yang dapat dilihat klien atau pemilik akun yang berwenang;
  • proses cepat untuk pencabutan akses, kehilangan perangkat, pergantian staf, dan berakhirnya kontrak; serta
  • rencana ekspor dan penghapusan yang disepakati sebelum orientasi awal.

Hindari berbagi kredensial mentah sebagai cara berkolaborasi. Jika alat pengujian atau otomatisasi menyimpan data yang telah terautentikasi, lindungi data itu seperti kredensial. Panduan autentikasi Playwright mengingatkan bahwa data browser tersimpan dapat berisi cookie dan header yang memungkinkan penyamaran sebagai akun tersebut, sehingga tidak boleh dimasukkan ke repositori.

Contoh agensi: serah terima konten yang disetujui

Otorisasi: ruang lingkup pekerjaan menyebutkan sistem konten yang dikendalikan klien, merek, operator, operasi konten yang diizinkan, pemberi persetujuan, dan tanggal berakhirnya kerja sama.

Profil: satu ruang kerja klien dengan profil editor dan penerbit terpisah. Setiap operator menggunakan identitas layanan perorangan; profil penerbit bukan tempat penyimpanan kata sandi bersama.

Tindakan: editor menyiapkan draf, sistem mencatat pratinjau dan revisi konten, pemberi persetujuan dari klien menyetujui revisi yang persis sama, kemudian penerbit mengirimkannya satu kali.

Bukti: pelaku, klien, profil, revisi konten, referensi persetujuan, tujuan, hasil pengiriman, dan waktu. Isi konten hanya disimpan bila diperbolehkan oleh perjanjian klien serta kebijakan data.

Pemulihan: jika respons hilang setelah pengiriman, periksa sistem tujuan sebelum mencoba ulang. Ketika kerja sama berakhir, cabut akses, kembalikan catatan yang disetujui, lalu hapus atau simpan data profil lainnya sesuai perjanjian.

Tindakan yang tetap dilarang

Pekerjaan klien tidak membenarkan:

  • pembuatan akun, ulasan, interaksi, atau identitas palsu;
  • pengiriman spam atau pesan massal yang tidak diminta;
  • akses akun setelah klien atau pemilik layanan mencabut izin;
  • pembelian, pengumpulan, penggunaan ulang, atau pembagian kredensial maupun sesi curian;
  • penyembunyian pelaku tindakan dari investigasi yang berwenang;
  • pengelakan penegakan aturan platform untuk memulihkan akses yang dilarang; atau
  • kegiatan di luar hak klien, hukum yang berlaku, atau ketentuan layanan.

Jika platform menolak suatu tindakan, periksa otorisasi dan proses bisnisnya. Jangan menganggap profil, proxy, atau jalur otomatisasi sebagai izin untuk mengelak dari keputusan tersebut.

Tim keamanan dan respons insiden

Ruang lingkup tertulis terlebih dahulu

Tim keamanan memerlukan lebih dari permintaan umum untuk “menguji situs”. NIST SP 800-115 memberikan panduan perencanaan dan pelaksanaan pengujian keamanan teknis, analisis temuan, serta penyusunan mitigasi. NIST mendefinisikan aturan pelaksanaan pengujian sebagai batasan yang ditetapkan sebelum pengujian untuk memberi tim kewenangan menjalankan kegiatan tertentu.

Aturan tersebut perlu menetapkan:

  • host, aplikasi, API, tenant, dan akun yang secara tepat termasuk ruang lingkup;
  • layanan pihak ketiga dan dependensi produksi yang secara tegas dikecualikan;
  • teknik dan alat yang diizinkan;
  • jaringan atau perangkat sumber pengujian bila relevan;
  • jadwal, batas laju, konkurensi, serta dampak pada layanan;
  • akun uji, peran, dan data yang disetujui;
  • tindakan terlarang seperti persistensi, rekayasa sosial, perubahan destruktif, atau penolakan layanan;
  • penanganan, enkripsi, akses, retensi, dan pemusnahan bukti;
  • kontak insiden dan darurat;
  • kondisi penghentian segera; serta
  • ketentuan pelaporan, perbaikan, pengujian ulang, dan pengungkapan.

Jika pembuktian memerlukan akses atau dampak di luar aturan tersebut, berhentilah dan peroleh otorisasi tertulis sebelum melanjutkan.

Batas profil yang bermanfaat

Dalam penilaian yang berizin, profil terpisah dapat mengisolasi:

  • klien A dari klien B;
  • identitas penguji dari penjelajahan pribadi sehari-hari;
  • setiap peran atau tenant uji;
  • validasi pasif dari pengujian aktif yang disetujui;
  • kondisi awal yang bersih dari keadaan yang sudah dimodifikasi untuk pengujian;
  • bukti respons insiden dari pekerjaan operasional yang terus berjalan; serta
  • kondisi pengujian ulang dari temuan awal.

Gunakan profil untuk menjaga ruang lingkup dan bukti, bukan menyembunyikan sumber atau tujuan pengujian. Jangan mengganti-ganti profil, jaringan, atau identitas untuk menghindari batas laju, pemblokiran, atau kontrol lain kecuali pemilik sistem secara eksplisit memasukkan perilaku itu ke dalam aturan pelaksanaan pengujian.

Contoh keamanan: regresi kontrol akses yang berizin

Otorisasi: pemilik sistem mencantumkan aplikasi staging, dua tenant uji, peran uji pengguna biasa dan administrator, permintaan yang diizinkan, batas laju, jendela pengujian, serta kontak darurat. Produksi dan infrastruktur identitas pihak ketiga dikecualikan.

Profil: satu profil bersih untuk setiap peran dan tenant yang disetujui. Masing-masing memuat data uji sintetis dan identitas uji yang diterbitkan layanan.

Tindakan: pastikan setiap peran dapat mengakses sumber daya yang semestinya, lalu jalankan kasus negatif yang disetujui untuk memastikan peran dan tenant lain ditolak. Gunakan jumlah permintaan minimum yang diperlukan untuk mereproduksi temuan.

Bukti: versi aplikasi dan browser, kasus uji, pelaku, referensi tenant dan peran, ID korelasi permintaan, bukti respons yang disamarkan, waktu, dan hasil. Jangan simpan catatan tidak terkait yang ditemukan saat pengujian.

Kondisi penghentian: muncul data pribadi atau produksi, layanan menjadi tidak stabil, pengujian keluar dari tenant yang tercantum, terungkap kredensial di luar set uji, atau pemilik mencabut otorisasi.

Pemulihan: hentikan permintaan aktif, beri tahu kontak yang ditunjuk, simpan bukti terlindungi seminimal mungkin, cabut kredensial uji, pulihkan kondisi uji, dan dokumentasikan apakah pengujian ulang aman dilakukan.

Izin memiliki beberapa lapisan

Gunakan tabel keputusan ini saat otorisasi tidak jelas:

Situasi Keputusan
Perusahaan Anda memiliki sistem staging, rencana uji menyebutkan akun dan tindakan, serta operator memiliki peran yang ditetapkan Lanjutkan dalam batas yang didokumentasikan
Klien meminta agensi mengelola akun melalui peran yang didukung layanan dan kontrak mencakup pekerjaan itu Lanjutkan dengan akses bernama, persetujuan, audit, dan kontrol pengakhiran akses
Klien meminta akses ke akun pihak ketiga yang tidak dimiliki atau dikuasainya Berhenti; klien tidak dapat memberikan izin tersebut
Kontak keamanan memberi dukungan umum tanpa daftar aset atau ruang lingkup pengujian Berhenti; dapatkan aturan pelaksanaan pengujian tertulis
Sesi yang valid masih ada setelah seseorang keluar dari tim Berhenti dan cabut sesi; akses teknis telah bertahan melampaui masa otorisasi
Pengujian menemukan kredensial nyata atau data pribadi di luar kumpulan data yang disetujui Berhenti, batasi akses, lindungi bukti, dan beri tahu kontak yang ditunjuk
Platform memblokir tindakan dan usulan tindak lanjutnya adalah mengganti profil atau proxy Berhenti; jangan gunakan isolasi untuk mengelak dari penegakan aturan
Alur kerja menghasilkan interaksi palsu, spam, penipuan, phishing, pencurian kredensial, atau akses tanpa izin Dilarang

Hal yang tidak dapat dibuktikan oleh pemisahan profil

Batas profil dapat mengurangi pencampuran data secara tidak sengaja. Namun, batas itu sendiri tidak membuktikan bahwa:

  • operator memiliki izin;
  • identitas akun asli;
  • browser mewakili perangkat fisik yang berbeda;
  • lokal yang disimulasikan mewakili penduduk suatu wilayah atau hak akses regional yang sah;
  • proxy mengizinkan akses dari lokasi yang tampak;
  • ekstensi atau perangkat dapat dipercaya;
  • situs akan menerima sesi; atau
  • pengujian keamanan berada dalam ruang lingkup.

Perlakukan profil sebagai satu kontrol dalam sistem yang lebih luas, mencakup identitas, otorisasi, penanganan data, audit, pemulihan, kontrak, dan tinjauan manusia. Saat salah satu lapisan menjadi tidak jelas, tindakan yang aman adalah berhenti dan menyelesaikan ketidakjelasan itu sebelum melanjutkan.

Tentang panduan ini

Bantuan AI
Artikel ini diterjemahkan dari sumber bahasa Inggris dengan bantuan AI. Isoline bertanggung jawab atas teks yang diterbitkan. Peninjauan oleh manusia yang fasih berbahasa Indonesia belum dicatat.

Sumber

Sumber mendukung topik yang tercantum di bawah. Tanggal akses menunjukkan kapan materi yang dikutip diperiksa.

  1. Mencakup
    Perencanaan, otorisasi, pelaksanaan, penanganan bukti, dan pelaporan penilaian keamanan teknis.
    Diakses
  2. Glosarium NIST: Aturan Pelaksanaan Pengujian National Institute of Standards and Technology
    Mencakup
    Definisi batasan yang ditetapkan sebelumnya untuk memberi kewenangan sekaligus membatasi pengujian keamanan.
    Diakses
  3. Isolasi konteks browser Playwright Microsoft Playwright
    Mencakup
    Konteks browser terisolasi, kondisi pengujian yang bersih, dan skenario dengan beberapa pengguna.
    Diakses
  4. Panduan emulasi Playwright Microsoft Playwright
    Mencakup
    Emulasi lokal, zona waktu, geolokasi, skema warna, area tampilan, dan masukan pengujian terkait.
    Diakses
  5. Panduan autentikasi Playwright Microsoft Playwright
    Mencakup
    Data browser tersimpan dapat memuat kredensial dan perlu dilindungi agar tidak masuk ke repositori kode.
    Diakses
  6. Tips Singkat Internasionalisasi Web W3C World Wide Web Consortium
    Mencakup
    Pemeriksaan bahasa, pengodean karakter, arah teks, format setempat, dan navigasi untuk lokalisasi.
    Diakses
  7. Pedoman Aksesibilitas Konten Web 2.2 World Wide Web Consortium
    Mencakup
    Persyaratan aksesibilitas yang dapat diuji untuk keyboard, fokus, pembesaran, gerakan, kesalahan, dan autentikasi.
    Diakses
  8. W3C: Gambaran Umum Evaluasi Aksesibilitas Web W3C Web Accessibility Initiative
    Mencakup
    Peran alat otomatis dan evaluasi manusia yang memahami aksesibilitas, serta alasan keduanya saling melengkapi.
    Diakses
  9. Mencakup
    Isi, perlindungan, dan retensi peristiwa audit serta pengecualian kata sandi, token, dan rahasia lainnya.
    Diakses
Sarankan koreksi