Hướng dẫn Isoline

Dùng trình duyệt nhiều hồ sơ có quyền cho QA, agency và bảo mật

Tách công việc trình duyệt được phép theo hồ sơ, đồng thời giữ người phụ trách, thông tin xác thực có phạm vi, phê duyệt, bằng chứng audit, khôi phục và điều kiện dừng rõ.

Nguyên tắc cốt lõi: tách công việc vốn đã được cho phép

Hồ sơ có thể tách cookie, lưu trữ, lịch sử, tiện ích, quyền và cài đặt khỏi bối cảnh khác. Sự tách biệt hữu ích khi hoạt động nền có quyền. Nó không cấp quyền đối với tài khoản, dịch vụ, mạng, con người hoặc tập dữ liệu.

Trước khi tạo hồ sơ, làm rõ chuỗi cho phép:

Câu hỏi Bằng chứng cần giữ
Ai sở hữu hệ thống hoặc tài khoản? Tổ chức có tên và liên hệ chịu trách nhiệm
Ai cho phép công việc? Hợp đồng, phạm vi công việc, phiếu việc, kế hoạch thử hoặc quy tắc tiến hành
Tài sản, tài khoản nào trong phạm vi? Môi trường, origin, mã tài khoản, mã hồ sơ và loại trừ chính xác
Được làm gì? Đọc, đăng, thử, đặt lại, mời, xuất, tự động hóa hoặc thao tác nêu cụ thể
Được dùng dữ liệu nào? Phân loại giả lập, thử, khách cung cấp, cá nhân, bí mật và lưu giữ
Quyền có hiệu lực khi nào? Bắt đầu, hết hạn, cửa sổ bảo trì, đường thu hồi
Việc gì cần phê duyệt? Hành động thấy bên ngoài, phá hủy, hàng loạt, đổi quyền hoặc phát sinh phí
Khi nào phải dừng? Phạm vi chưa rõ, dữ liệu bất ngờ, ảnh hưởng dịch vụ, quyền bị thu hồi hoặc kết quả chưa biết

Truy cập kỹ thuật không chứng minh có quyền. Phiên lưu có thể còn hoạt động sau khi thành viên nghỉ hoặc khách chấm dứt hợp tác. Người thao tác phải dừng khi quyền bị rút, dù browser vẫn mở được tài khoản.

Mô hình vận hành chung

Cùng năm bước giúp các quy trình nhiều hồ sơ có trách nhiệm giải trình.

1. Xác định quyền

Nêu chủ hệ thống, khách hàng nếu có, người thao tác, mục đích, tài sản, tài khoản, hành động, ngày, xử lý dữ liệu, phê duyệt và điều kiện dừng. Khách có thể cho phép làm trên tài sản họ kiểm soát; không thể cấp quyền họ không có với dịch vụ khác.

2. Chuẩn bị

Tạo hồ sơ cho môi trường, khách hàng, vai trò hoặc ca thử cụ thể. Chỉ áp dụng tiện ích, proxy, ngôn ngữ/khu vực, quyền và thông tin xác thực cần thiết. Ưu tiên ủy quyền dịch vụ hỗ trợ, tài khoản cá nhân thay vì mật khẩu chung hoặc bản sao phiên.

3. Thực hiện

Với dữ liệu thay đổi được, mỗi thời điểm chỉ một người hoặc tác vụ có trách nhiệm. Thực thi giới hạn phạm vi, đích, đồng thời, tốc độ và phí. Xem trước thay đổi lớn, gắn phê duyệt với đúng mục tiêu, hành động.

4. Ghi lại

Ghi người, tác vụ được ủy quyền, tham chiếu hồ sơ, hành động, phê duyệt, thời gian, đích, kết quả và phiên bản liên quan. Hướng dẫn log OWASP khuyên ghi khi nào, ở đâu, ai, làm gì, đồng thời bảo vệ log và loại bí mật kỹ thuật. Không cho cookie thô, mật khẩu, token, thông tin xác thực proxy, nội dung trang và dữ liệu cá nhân không cần thiết vào log thường.

5. Khôi phục và kết thúc

Dừng hồ sơ đúng cách, xác minh trạng thái dự kiến, chỉ giữ bằng chứng được duyệt, thu hồi quyền tạm và trả quyền giữ hồ sơ về người phụ trách. Nếu thực thi kết thúc ở trạng thái chưa rõ, điều tra trước thử lại. Phục hồi bản tốt đã biết hoặc cách ly dữ liệu hỏng, không âm thầm tiếp tục.

Nhóm QA và bản địa hóa

Các cách chia hồ sơ hữu ích

Nhóm QA có thể dùng hồ sơ riêng cho:

  • ẩn danh, đã đăng nhập, mới đăng ký;
  • quản trị viên, biên tập, hỗ trợ và người dùng thường;
  • phát triển, staging và smoke test sản xuất được duyệt rõ;
  • tổ hợp ngôn ngữ/khu vực, múi giờ, màu và quyền;
  • cấu hình có, không tiện ích;
  • trạng thái sạch lần đầu và dữ liệu giữ lại có chủ đích để thử nâng phiên bản; và
  • người tham gia song song trong kịch bản nhiều người được duyệt.

Playwright dùng browser context cô lập để thử có cookie, local storage, session storage riêng; nó hỗ trợ nhiều context cho kịch bản nhiều người. Tài liệu browser context cũng giải thích vì sao bắt đầu sạch giảm lỗi mang sang từ lần trước. Đây là mẫu thử hữu ích, nhưng hồ sơ sản phẩm lưu lâu dài và context tự động hóa tạm có thể giữ dữ liệu khác. Ghi bài thử thực sự dùng loại nào.

Kiểm thử bản địa hóa và khu vực

Ma trận có thể lặp lại thay đổi ngôn ngữ/khu vực khai báo, múi giờ, khung nhìn, cách nhập, hướng văn bản và dữ liệu thử. Playwright có hướng dẫn mô phỏng ngôn ngữ/khu vực, múi giờ, vị trí, màu và cài đặt context khác. Xem mô phỏng là đầu vào kiểm soát, không phải bằng chứng bài thử đại diện mọi thiết bị, mạng, khu vực pháp lý hoặc trải nghiệm thật.

Chỉ dùng proxy hoặc vị trí mô phỏng khi chủ mạng, dịch vụ đích và thỏa thuận thử cho phép. Đổi tuyến mạng không tạo quyền nội dung giới hạn vùng hoặc vượt quyết định truy cập dịch vụ.

Mẹo quốc tế hóa W3C khuyên UTF-8, khai báo ngôn ngữ tài liệu, định dạng địa phương, điều hướng ngôn ngữ thấy được, hướng phải sang trái phù hợp và kiểm tra. Biến thành điều có thể quan sát:

  • ngôn ngữ đã chọn giữ qua điều hướng và xác thực lại;
  • ngày, giờ, số, tên, địa chỉ, sắp xếp và số nhiều đúng ngôn ngữ/khu vực;
  • bản dịch dài hơn không bị cắt hoặc che điều khiển;
  • nội dung nhiều ngôn ngữ, phải sang trái giữ thứ tự đọc và tiêu điểm;
  • biểu mẫu nhận và trả đúng bộ ký tự; và
  • liên kết, thông báo lỗi vẫn hiểu được không cần dựa vào dịch máy.

Kiểm thử khả năng tiếp cận

Tách trạng thái trợ năng khi giúp tái lập, nhưng đừng thu gọn trợ năng thành preset. Kiểm tra bàn phím, tiêu điểm, phóng to, trình đọc màn hình, tương phản, giảm chuyển động, lỗi và xác thực theo WCAG 2.2. Tổng quan đánh giá W3C nói công cụ hỗ trợ, nhưng không công cụ nào tự xác định site dễ tiếp cận; vẫn cần người có hiểu biết đánh giá.

Ví dụ QA: kiểm tra bản phát hành theo khu vực

Quyền: chủ sản phẩm duyệt origin staging, hai vai trò thử, ngôn ngữ hỗ trợ, ngày và tài khoản giả lập.

Hồ sơ: một hồ sơ sạch cho mỗi cặp vai trò/ngôn ngữ, thêm hồ sơ nâng phiên bản giữ dữ liệu bản trước.

Hành động: xác thực qua đường thử được hỗ trợ, kiểm tra điều hướng, biểu mẫu, ngôn ngữ, trợ năng, thu artefact được phép và dừng từng hồ sơ đúng cách.

Bằng chứng: mã build, phiên bản browser, đầu vào ngôn ngữ và múi giờ, vai trò, kết quả, chi tiết lỗi đã che và tham chiếu artefact.

Điều kiện dừng: origin sản xuất bất ngờ, dữ liệu khách thật, quyền ngoài vai trò, dịch vụ suy giảm hoặc yêu cầu xuất phiên đang hoạt động.

Agency và vận hành khách hàng

Các cách chia hồ sơ hữu ích

Agency có thể tách theo khách, pháp nhân, thương hiệu, môi trường, dịch vụ đích và vai trò. Điều đó giảm hành động nhầm khách, làm bàn giao rõ hơn. Ranh giới mạnh nhất kết hợp tách hồ sơ với tổ chức, vai trò và ủy quyền của dịch vụ đích.

Quy trình agency nên có:

  • quyền khách còn hiệu lực và người phụ trách phía khách có tên;
  • người dùng hoặc vai trò ủy quyền dịch vụ hỗ trợ cho từng người khi có;
  • chủ hồ sơ và trạng thái bàn giao được ghi;
  • thư mục, thẻ, tiện ích, proxy, lưu giữ riêng khách;
  • duyệt đăng, đổi quyền, hàng loạt, xóa, chi tiền;
  • audit cho khách hoặc chủ tài khoản phù hợp xem;
  • quy trình nhanh cho thu hồi, mất thiết bị, đổi nhân sự, hết hợp đồng; và
  • kế hoạch xuất, xóa thống nhất trước tiếp nhận.

Tránh dùng chia sẻ thông tin xác thực thô làm cơ chế cộng tác. Khi công cụ thử hoặc tự động hóa lưu dữ liệu đã xác thực, bảo vệ như thông tin xác thực. Hướng dẫn xác thực Playwright cảnh báo dữ liệu lưu có thể chứa cookie/header dùng để giả danh tài khoản, không nên commit vào kho mã.

Ví dụ agency: bàn giao nội dung đã duyệt

Quyền: phạm vi công việc nêu hệ thống nội dung do khách kiểm soát, thương hiệu, người thao tác, hành động được phép, người duyệt và ngày hết hợp tác.

Hồ sơ: một không gian khách với hồ sơ biên tập và đăng riêng. Mỗi người dùng danh tính dịch vụ cá nhân; hồ sơ đăng không phải kho mật khẩu chung.

Hành động: biên tập chuẩn bị nháp, hệ thống ghi bản xem trước và phiên bản nội dung, người duyệt phía khách chấp nhận đúng phiên bản, người đăng gửi một lần.

Bằng chứng: người, khách, hồ sơ, phiên bản nội dung, tham chiếu duyệt, đích, kết quả gửi, thời gian. Chỉ giữ giá trị nội dung khi thỏa thuận khách và chính sách dữ liệu cho phép.

Khôi phục: nếu mất phản hồi sau gửi, kiểm tra hệ thống đích trước thử lại. Khi hết hợp tác, thu hồi quyền, trả bản ghi đã thỏa thuận, xóa hoặc giữ dữ liệu hồ sơ còn lại theo thỏa thuận.

Các ranh giới vẫn bị cấm

Làm cho khách không biện minh cho:

  • tạo tài khoản, đánh giá, tương tác hoặc danh tính giả;
  • gửi spam hoặc tin hàng loạt không được yêu cầu;
  • truy cập sau khi khách hoặc chủ dịch vụ thu hồi;
  • mua, thu, phát lại, chia sẻ thông tin xác thực hay phiên bị đánh cắp;
  • che người thực hiện khỏi điều tra có thẩm quyền;
  • né thực thi quy định nền tảng để khôi phục truy cập bị cấm; hoặc
  • hoạt động vượt quyền khách, luật áp dụng hay điều khoản dịch vụ.

Nếu nền tảng từ chối, điều tra quyền và quy trình kinh doanh. Đừng xem hồ sơ, proxy hoặc đường tự động hóa là quyền né quyết định.

Nhóm bảo mật và ứng phó sự cố

Phạm vi bằng văn bản trước tiên

Nhóm bảo mật cần hơn yêu cầu chung “thử site”. NIST SP 800-115 hướng dẫn lập, thực hiện thử bảo mật kỹ thuật, phân tích phát hiện và giảm thiểu. NIST định nghĩa quy tắc tiến hành là giới hạn đặt trước để nhóm có quyền làm hoạt động xác định.

Quy tắc cần nêu:

  • host, ứng dụng, API, tenant, tài khoản chính xác trong phạm vi;
  • dịch vụ bên thứ ba, phụ thuộc sản xuất bị loại rõ;
  • kỹ thuật, công cụ được phép;
  • mạng hoặc thiết bị nguồn khi liên quan;
  • lịch, tốc độ, đồng thời và giới hạn ảnh hưởng dịch vụ;
  • tài khoản, vai trò, dữ liệu thử đã duyệt;
  • hành động cấm như duy trì truy cập, lừa con người, phá hủy hoặc từ chối dịch vụ;
  • xử lý, mã hóa, truy cập, lưu giữ, hủy bằng chứng;
  • liên hệ sự cố, khẩn cấp;
  • điều kiện dừng ngay; và
  • yêu cầu báo cáo, sửa, thử lại, công bố.

Nếu chứng minh cần truy cập hoặc ảnh hưởng ngoài quy tắc, dừng và lấy quyền bằng văn bản trước khi tiếp.

Các cách chia hồ sơ hữu ích

Trong đánh giá có quyền, hồ sơ riêng có thể tách:

  • khách A với B;
  • danh tính người thử với duyệt cá nhân;
  • từng vai trò hoặc tenant thử;
  • xác minh thụ động với thử chủ động đã duyệt;
  • mốc sạch với dữ liệu thử đã sửa;
  • bằng chứng ứng phó với vận hành tiếp diễn; và
  • dữ liệu thử lại với phát hiện gốc.

Dùng hồ sơ bảo vệ phạm vi, bằng chứng, không che nguồn hay mục đích thử. Đừng luân chuyển hồ sơ, mạng, danh tính để né giới hạn tốc độ, chặn hoặc kiểm soát khác trừ khi chủ hệ thống đưa rõ hành vi đó vào quy tắc.

Ví dụ bảo mật: hồi quy kiểm soát truy cập có quyền

Quyền: chủ hệ thống liệt kê ứng dụng staging, hai tenant thử, vai trò thường và quản trị, yêu cầu được phép, giới hạn tốc độ, thời gian, liên hệ khẩn. Loại trừ sản xuất và hạ tầng danh tính bên thứ ba.

Hồ sơ: một hồ sơ sạch cho mỗi vai trò và tenant được duyệt, chứa dữ liệu giả lập và danh tính thử do dịch vụ cấp.

Hành động: xác minh từng vai trò tới tài nguyên mong đợi, rồi chạy ca từ chối đã duyệt để xác nhận vai trò, tenant khác bị chặn. Dùng số yêu cầu tối thiểu để tái hiện phát hiện.

Bằng chứng: phiên bản ứng dụng/browser, ca thử, người, tham chiếu tenant/vai trò, mã tương quan yêu cầu, phản hồi đã che, thời gian, kết quả. Không giữ bản ghi không liên quan gặp trong thử.

Điều kiện dừng: dữ liệu cá nhân hoặc sản xuất xuất hiện, dịch vụ mất ổn định, thử thoát tenant đã nêu, lộ thông tin xác thực ngoài tập thử hoặc chủ rút quyền.

Khôi phục: dừng yêu cầu đang chạy, báo liên hệ chỉ định, giữ bằng chứng tối thiểu được bảo vệ, thu hồi thông tin xác thực thử, phục hồi môi trường và ghi thử lại có an toàn không.

Quyền có nhiều lớp

Dùng bảng khi chưa rõ quyền:

Tình huống Quyết định
Công ty sở hữu staging, kế hoạch nêu tài khoản/hành động, người có đúng vai trò Tiếp tục trong giới hạn có tài liệu
Khách nhờ agency quản lý bằng vai trò được dịch vụ hỗ trợ, hợp đồng bao phủ Tiếp tục với quyền cá nhân, duyệt, audit, thu hồi khi kết thúc
Khách yêu cầu vào tài khoản bên thứ ba không sở hữu/kiểm soát Dừng; khách không thể cấp quyền đó
Liên hệ bảo mật khuyến khích chung nhưng không có tài sản/phạm vi Dừng; lấy quy tắc bằng văn bản
Phiên còn hợp lệ sau khi người rời nhóm Dừng, thu hồi; truy cập kỹ thuật tồn tại quá thời hạn quyền
Thử thấy thông tin xác thực thật hoặc dữ liệu cá nhân ngoài tập duyệt Dừng, giảm truy cập, bảo vệ bằng chứng, báo liên hệ chỉ định
Nền tảng chặn, phản ứng đề xuất là đổi hồ sơ/proxy Dừng; không dùng cô lập né thực thi quy định
Quy trình tạo tương tác giả, spam, gian lận, phishing, trộm thông tin xác thực hoặc truy cập trái phép Bị cấm

Tách hồ sơ không thể chứng minh gì

Ranh giới hồ sơ giảm trộn dữ liệu vô tình. Tự nó không chứng minh:

  • người thao tác có quyền;
  • danh tính tài khoản có thật;
  • browser đại diện thiết bị vật lý riêng;
  • ngôn ngữ/khu vực mô phỏng đại diện cư dân hoặc quyền khu vực hợp lệ;
  • proxy cho phép truy cập từ vị trí trông thấy;
  • tiện ích hoặc đầu cuối đáng tin;
  • website chấp nhận phiên; hoặc
  • thử bảo mật trong phạm vi.

Xem hồ sơ là một kiểm soát trong hệ thống rộng hơn gồm danh tính, quyền, dữ liệu, audit, khôi phục, hợp đồng và rà soát con người. Khi lớp nào chưa rõ, vận hành an toàn nghĩa là dừng, giải quyết mơ hồ trước khi tiếp.

Về hướng dẫn này

Hỗ trợ AI
Bài viết được dịch từ bản tiếng Anh với sự hỗ trợ của AI. Isoline chịu trách nhiệm về nội dung xuất bản. Chưa có ghi nhận rà soát bởi người thông thạo tiếng Việt.

Nguồn

Các nguồn hỗ trợ những chủ đề được liệt kê bên dưới. Ngày truy cập cho biết khi nào tài liệu được trích đã được kiểm tra.

  1. Chủ đề được hỗ trợ
    Lập kế hoạch, cấp quyền, thực hiện, xử lý bằng chứng và báo cáo đánh giá bảo mật kỹ thuật.
    Ngày truy cập
  2. Thuật ngữ NIST: Quy tắc tiến hành kiểm thử National Institute of Standards and Technology
    Chủ đề được hỗ trợ
    Định nghĩa các giới hạn đặt trước để cho phép và khoanh phạm vi kiểm thử bảo mật.
    Ngày truy cập
  3. Chủ đề được hỗ trợ
    Ngữ cảnh trình duyệt riêng, dữ liệu thử sạch và kịch bản nhiều người dùng.
    Ngày truy cập
  4. Chủ đề được hỗ trợ
    Mô phỏng ngôn ngữ/khu vực, múi giờ, vị trí, màu, khung nhìn và đầu vào thử liên quan.
    Ngày truy cập
  5. Chủ đề được hỗ trợ
    Dữ liệu trình duyệt lưu có thể chứa thông tin xác thực và cần bảo vệ khỏi đưa vào kho mã.
    Ngày truy cập
  6. W3C: Mẹo nhanh quốc tế hóa web World Wide Web Consortium
    Chủ đề được hỗ trợ
    Kiểm tra ngôn ngữ, mã hóa ký tự, hướng văn bản, định dạng địa phương và điều hướng cho bản địa hóa.
    Ngày truy cập
  7. Chủ đề được hỗ trợ
    Yêu cầu kiểm thử được cho bàn phím, tiêu điểm, phóng to, chuyển động, lỗi và xác thực dễ tiếp cận.
    Ngày truy cập
  8. Chủ đề được hỗ trợ
    Vai trò bổ trợ giữa công cụ tự động và đánh giá con người có hiểu biết về khả năng tiếp cận.
    Ngày truy cập
  9. Chủ đề được hỗ trợ
    Nội dung sự kiện audit, bảo vệ, lưu giữ và loại mật khẩu, token, bí mật khác khỏi log.
    Ngày truy cập
Đề xuất đính chính