Isoline 指南
多設定檔瀏覽器的獲授權用途:QA、代理商與資安團隊
用設定檔分開獲允許的工作,同時維持具名責任、限定憑證範圍、核准、稽核證據、復原與明確停止條件的實務指南。
核心原則:分開本來就獲允許的工作
瀏覽器設定檔可將 Cookie、儲存、歷史、擴充功能、權限與設定,與另一工作情境分開。底層活動已獲授權時,這種分離很有用;它不會授予對帳號、服務、網路、人員或資料集的權利。
建立設定檔前,先讓授權鏈清楚:
| 問題 | 應保留的證據 |
|---|---|
| 誰擁有系統或帳號? | 具名組織與負責聯絡人 |
| 誰授權工作? | 合約、工作說明、工單、測試計畫或測試規則 |
| 範圍內有哪些資產與帳號? | 精確環境、來源、帳號 ID、設定檔 ID 與排除項目 |
| 允許哪些操作? | 讀取、發布、測試、重設、邀請、匯出、自動化等具名操作 |
| 可用哪些資料? | 合成、測試、客戶提供、個人、機密及保留分類 |
| 許可何時有效? | 開始、到期、維護時段與撤銷路徑 |
| 哪些需要核准? | 外部可見、破壞性、批次、權限變更或產生支出的操作 |
| 何時必須停止? | 範圍不明、非預期資料、服務受影響、授權撤銷或結果未知 |
技術上能存取,不是許可的證據。成員離隊或客戶結束合作後,儲存的工作階段可能仍可用。即使瀏覽器還能開啟帳號,權限撤回時操作人員也必須停止。
共通的營運模式
下列五階段能讓不同多設定檔流程的責任可追溯。
1. 授權
列明系統擁有者、適用時的客戶、操作人員、允許用途、資產、帳號、操作、日期、資料處理、核准與停止條件。客戶只能授權其控制的資產,不能授予自己不具備的第三方服務權利。
2. 準備
針對特定環境、客戶、角色或測試案例建立設定檔,只套用必要擴充功能、代理伺服器、語系、權限與憑證。優先使用服務支援的委派與個人使用者帳號,不共用密碼或複製工作階段資料。
3. 執行
對可修改狀態,一次由一位可追責操作人員或一項工作負載處理。強制執行範圍、目的地、並行、速率與成本限制。高影響變更先預覽,核准綁定確切目標與操作。
4. 記錄
記錄行為者、受委派工作負載、設定檔參照、操作、核准、時間、目標、結果與相關版本。OWASP 記錄指引建議記錄何時、何地、誰、做什麼,同時保護紀錄並排除技術機密。原始 Cookie、密碼、權杖、代理伺服器憑證、頁面內容與不必要個資,不應進入一般紀錄。
5. 復原與結束
正常停止設定檔、驗證預期狀態、只保留核准證據、撤銷臨時存取,再將設定檔交回擁有者。如果執行在未知狀態下結束,先調查再重試。還原正常複本或隔離損壞狀態,不要默默繼續。
QA 與在地化團隊
有用的設定檔邊界
QA 可用不同設定檔分開:
- 匿名、已登入與新註冊狀態;
- 管理員、編輯、客服與一般使用者角色;
- 開發、預備環境及明確核准的正式環境冒煙測試;
- 語系、語言、時區、色彩配置與權限組合;
- 啟用及未啟用擴充功能的配置;
- 乾淨首次執行與刻意升級的持久狀態;
- 已核准多使用者情境中的並行參與者。
Playwright 用隔離瀏覽器情境,讓測試取得分開的 Cookie、localStorage 與 sessionStorage,也支援多情境的多使用者測試。瀏覽器情境文件說明乾淨狀態隔離如何減少失敗延續。這是有用的測試模式,但持久產品設定檔與臨時自動化情境可能保留不同狀態,請記錄實際使用哪一種。
在地化與區域測試
可重複的在地化矩陣可調整宣告語系、時區、檢視區、輸入法、文字方向與測試資料。Playwright 的模擬指南記載語系、時區、地理位置、色彩配置等情境設定。模擬是受控輸入,不證明測試代表每種裝置、網路、法律地區或真實使用者經驗。
只有網路擁有者、目標服務與測試協議允許時,才使用代理伺服器或地理位置輸入。改變網路路徑不會創造地區限定內容的使用資格,也不能推翻服務的存取決定。
W3C 國際化快速提示建議 UTF-8、宣告文件語言、當地資料格式、可見語言導覽、合適的由右至左方向與驗證。將原則化為可觀察檢查,例如:
- 選定語言在導覽及重新驗證後仍保留;
- 日期、時間、數字、姓名、地址、排序與複數形式符合預期語系;
- 翻譯文字可變長而不截斷或隱藏控制項;
- 混合語言與由右至左內容保留閱讀及焦點順序;
- 表單接受並傳回預期字元集;
- 連結與錯誤訊息不必靠機器翻譯也能理解。
無障礙測試
有助重現時可分開無障礙狀態,但不要把無障礙簡化成設定檔預設值。依 WCAG 2.2測試鍵盤、焦點、縮放、螢幕閱讀器、對比偏好、減少動態效果、錯誤與無障礙驗證。W3C 的評估概覽指出,工具有幫助,但沒有單一工具能判定網站是否無障礙,仍需要具知識的人工評估。
QA 範例:區域版本發布檢查
授權: 產品擁有者核准預備環境來源、兩個測試角色、支援語系、測試日期與合成帳號。
設定檔: 每個角色與語系組合一個乾淨設定檔,另有一個升級設定檔保留前版狀態。
操作: 依支援路徑驗證、檢查導覽與表單、檢查語言及無障礙行為、擷取核准測試產物,並正常停止每個設定檔。
證據: 建置 ID、瀏覽器版本、語系與時區輸入、角色、測試結果、遮蔽敏感資訊後的錯誤細節,以及產物參照。
停止條件: 出現非預期正式來源、真實客戶資料、超出角色的權限、服務效能惡化,或要求匯出使用中工作階段狀態。
代理商與客戶營運
有用的設定檔邊界
代理商可按客戶、法人、品牌、環境、目標服務與操作角色分開工作,減少跨客戶誤操作,並讓交接清楚。最強的邊界結合設定檔分離與目標服務本身的組織、角色及委派存取功能。
代理商流程應具備:
- 有效客戶授權與具名客戶負責人;
- 可用時,每位操作人員都有服務支援的使用者或委派角色;
- 設定檔負責人與已記錄交接狀態;
- 客戶專屬資料夾、標籤、擴充功能、代理伺服器與保留規則;
- 發布、權限變更、批次操作、刪除與支出的核准;
- 適當客戶或帳號擁有者可查看的稽核軌跡;
- 處理撤銷、裝置遺失、人員異動與合約結束的快速流程;
- 導入前約定的匯出與刪除計畫。
不要把共用原始憑證當作協作機制。測試或自動化工具儲存驗證狀態時,要像憑證一樣保護。Playwright 驗證指引提醒,儲存的瀏覽器狀態可能包含能冒用帳號的 Cookie 與標頭,不應提交到儲存庫。
代理商範例:已核准內容交接
授權: 工作說明列出客戶控制的內容系統、品牌、操作人員、允許的內容操作、核准負責人與合作結束日期。
設定檔: 一個客戶工作區,分開編輯與發布設定檔。每位操作人員用個別服務身分;發布設定檔不是共用密碼庫。
操作: 編輯準備草稿,系統記錄預覽與內容版本,具名客戶核准者接受確切版本,再由發布人員提交一次。
證據: 行為者、客戶、設定檔、內容版本、核准參照、目的地、提交結果與時間。只有客戶協議及資料政策允許時才保留內容值。
復原: 提交後回應遺失時,重試前先查目標系統。合作結束時撤銷存取、返還核准紀錄,並依協議刪除或保留剩餘設定檔資料。
仍禁止越過的界線
客戶工作不能成為以下行為的理由:
- 建立虛假帳號、評論、互動或身分;
- 發送垃圾訊息或未經請求的大量訊息;
- 客戶或服務擁有者撤銷許可後仍存取帳號;
- 購買、收集、重放或共用被竊憑證與工作階段;
- 在獲授權調查中隱瞞操作人員;
- 繞過平台處置以恢復被禁止的存取;
- 超出客戶權利、適用法律或服務條款。
平台拒絕操作時,應調查授權與業務流程。不要把設定檔、代理伺服器或自動化途徑當作規避決定的許可。
資安與事件應變團隊
書面範圍優先
資安團隊需要的不只是一般性的「測試網站」請求。NIST SP 800-115提供規劃及執行技術安全測試、分析發現與制定緩解措施的指引。NIST 將測試規則定義為測試前建立、授權團隊執行特定活動的限制。
規則應列明:
- 範圍內的精確主機、應用程式、API、租戶與帳號;
- 明確排除的第三方服務與正式環境依賴;
- 允許的技術與工具;
- 適用時的測試來源網路或裝置;
- 排程、速率、並行與服務影響限制;
- 測試帳號、角色與核准資料;
- 持久存取、社交工程、破壞性變更或阻斷服務等禁止行為;
- 證據處理、加密、存取、保留與銷毀;
- 事件與緊急聯絡人;
- 立即停止條件;
- 報告、修正、複測與揭露要求。
如果證明問題需要超出規則的存取或影響,請停止並取得書面授權後再繼續。
有用的設定檔邊界
在獲授權評估中,不同設定檔可隔離:
- 客戶 A 與客戶 B;
- 測試者身分與一般私人瀏覽;
- 各測試角色或租戶;
- 被動驗證與核准的主動測試;
- 乾淨基準與已修改測試狀態;
- 事件應變證據與持續營運工作;
- 複測狀態與原始發現。
設定檔應用來保護範圍與證據,不是隱藏測試來源或目的。除非系統擁有者在測試規則中明確包含該行為,否則不得輪換設定檔、網路或身分以繞過速率限制、封鎖或其他控制。
資安範例:獲授權的存取控制回歸測試
授權: 系統擁有者列出預備環境應用程式、兩個測試租戶、一般及管理員測試角色、允許要求、速率限制、時段與緊急聯絡人;排除正式環境與第三方身分基礎設施。
設定檔: 每個核准角色與租戶各有乾淨設定檔,包含合成測試資料與服務發出的測試身分。
操作: 確認各角色可存取預期資源,再執行已核准的反向案例,驗證其他角色與租戶遭拒。以重現發現所需的最少要求進行。
證據: 應用程式與瀏覽器版本、測試案例、行為者、租戶及角色參照、要求關聯 ID、遮蔽敏感資訊的回應證據、時間與結果。不保留測試遇到的無關紀錄。
停止條件: 出現個人或正式資料、服務不穩、測試離開列明租戶、暴露測試集以外憑證,或擁有者撤回授權。
復原: 停止進行中的要求、通知具名聯絡人、保留最少且受保護的證據、撤銷測試憑證、還原測試狀態,並記錄是否可安全複測。
許可是分層的
授權不清楚時,可用下表判斷:
| 情況 | 決定 |
|---|---|
| 公司擁有預備系統、計畫列出帳號與操作,且人員有指定角色 | 在書面限制內執行 |
| 客戶要求透過服務支援角色管理帳號,合約涵蓋工作 | 搭配具名存取、核准、稽核與離任控管執行 |
| 客戶要求存取它不擁有或控制的第三方帳號 | 停止;客戶不能授予此許可 |
| 資安聯絡人一般性鼓勵,卻沒有資產清單或範圍 | 停止;取得書面測試規則 |
| 人員離隊後仍有有效工作階段 | 停止並撤銷;技術存取超過授權期限 |
| 測試發現核准資料集外的真實憑證或個資 | 停止、最小化存取、保護證據並通知指定聯絡人 |
| 平台封鎖操作,而建議改用另一設定檔或代理伺服器 | 停止;不得用隔離規避處置 |
| 流程製造虛假互動、垃圾訊息、詐欺、釣魚、憑證竊取或未授權存取 | 禁止 |
設定檔分離無法證明的事
設定檔邊界可減少意外狀態混用,但本身不能證明:
- 操作人員已獲授權;
- 帳號身分真實;
- 瀏覽器代表不同實體裝置;
- 模擬語系代表居民身分或合法區域資格;
- 代理伺服器授予從表面位置存取的權利;
- 擴充功能或端點值得信任;
- 網站會接受工作階段;
- 安全測試仍在範圍內。
將設定檔視為身分、授權、資料處理、稽核、復原、合約與人工審核體系中的一項控制。任何一層不清楚時,安全做法是先停止、釐清,再繼續。
關於本指南
- AI 協助
- 本文使用 AI 從英文原文翻譯。Isoline 對發布內容負責。目前尚無人工語言審閱紀錄。
來源
來源支持下列主題。查閱日期表示引用資料何時經過確認。
- NIST SP 800-115:資訊安全測試與評估技術指南 National Institute of Standards and Technology
- 支持的主題
- 技術安全評估的規劃、授權、執行、證據處理與報告。
- 查閱日期
- NIST 詞彙表:測試規則 National Institute of Standards and Technology
- 支持的主題
- 在安全測試前建立、授予並限制測試活動的約束定義。
- 查閱日期
- Playwright 瀏覽器情境隔離 Microsoft Playwright
- 支持的主題
- 隔離瀏覽器情境、乾淨測試狀態與多使用者測試情境。
- 查閱日期
- Playwright 模擬指引 Microsoft Playwright
- 支持的主題
- 語系、時區、地理位置、色彩配置、檢視區及相關測試輸入的模擬。
- 查閱日期
- Playwright 驗證指引 Microsoft Playwright
- 支持的主題
- 儲存瀏覽器狀態可能承載憑證,以及原始碼版本控制的保護要求。
- 查閱日期
- W3C 網頁國際化快速提示 World Wide Web Consortium
- 支持的主題
- 在地化的語言、字元編碼、文字方向、當地格式與導覽檢查。
- 查閱日期
- 網頁內容無障礙指引 2.2 World Wide Web Consortium
- 支持的主題
- 鍵盤、焦點、縮放、動態效果、錯誤與驗證的可測試無障礙要求。
- 查閱日期
- W3C 網頁無障礙評估概覽 W3C Web Accessibility Initiative
- 支持的主題
- 自動化工具與具專業知識的人工無障礙評估之互補角色。
- 查閱日期
- OWASP 記錄指南 OWASP Foundation
- 支持的主題
- 稽核事件內容、保護、保留,以及排除密碼、權杖等機密。
- 查閱日期