Isoline 指南

多設定檔瀏覽器的獲授權用途:QA、代理商與資安團隊

用設定檔分開獲允許的工作,同時維持具名責任、限定憑證範圍、核准、稽核證據、復原與明確停止條件的實務指南。

核心原則:分開本來就獲允許的工作

瀏覽器設定檔可將 Cookie、儲存、歷史、擴充功能、權限與設定,與另一工作情境分開。底層活動已獲授權時,這種分離很有用;它不會授予對帳號、服務、網路、人員或資料集的權利。

建立設定檔前,先讓授權鏈清楚:

問題 應保留的證據
誰擁有系統或帳號? 具名組織與負責聯絡人
誰授權工作? 合約、工作說明、工單、測試計畫或測試規則
範圍內有哪些資產與帳號? 精確環境、來源、帳號 ID、設定檔 ID 與排除項目
允許哪些操作? 讀取、發布、測試、重設、邀請、匯出、自動化等具名操作
可用哪些資料? 合成、測試、客戶提供、個人、機密及保留分類
許可何時有效? 開始、到期、維護時段與撤銷路徑
哪些需要核准? 外部可見、破壞性、批次、權限變更或產生支出的操作
何時必須停止? 範圍不明、非預期資料、服務受影響、授權撤銷或結果未知

技術上能存取,不是許可的證據。成員離隊或客戶結束合作後,儲存的工作階段可能仍可用。即使瀏覽器還能開啟帳號,權限撤回時操作人員也必須停止。

共通的營運模式

下列五階段能讓不同多設定檔流程的責任可追溯。

1. 授權

列明系統擁有者、適用時的客戶、操作人員、允許用途、資產、帳號、操作、日期、資料處理、核准與停止條件。客戶只能授權其控制的資產,不能授予自己不具備的第三方服務權利。

2. 準備

針對特定環境、客戶、角色或測試案例建立設定檔,只套用必要擴充功能、代理伺服器、語系、權限與憑證。優先使用服務支援的委派與個人使用者帳號,不共用密碼或複製工作階段資料。

3. 執行

對可修改狀態,一次由一位可追責操作人員或一項工作負載處理。強制執行範圍、目的地、並行、速率與成本限制。高影響變更先預覽,核准綁定確切目標與操作。

4. 記錄

記錄行為者、受委派工作負載、設定檔參照、操作、核准、時間、目標、結果與相關版本。OWASP 記錄指引建議記錄何時、何地、誰、做什麼,同時保護紀錄並排除技術機密。原始 Cookie、密碼、權杖、代理伺服器憑證、頁面內容與不必要個資,不應進入一般紀錄。

5. 復原與結束

正常停止設定檔、驗證預期狀態、只保留核准證據、撤銷臨時存取,再將設定檔交回擁有者。如果執行在未知狀態下結束,先調查再重試。還原正常複本或隔離損壞狀態,不要默默繼續。

QA 與在地化團隊

有用的設定檔邊界

QA 可用不同設定檔分開:

  • 匿名、已登入與新註冊狀態;
  • 管理員、編輯、客服與一般使用者角色;
  • 開發、預備環境及明確核准的正式環境冒煙測試;
  • 語系、語言、時區、色彩配置與權限組合;
  • 啟用及未啟用擴充功能的配置;
  • 乾淨首次執行與刻意升級的持久狀態;
  • 已核准多使用者情境中的並行參與者。

Playwright 用隔離瀏覽器情境,讓測試取得分開的 Cookie、localStorage 與 sessionStorage,也支援多情境的多使用者測試。瀏覽器情境文件說明乾淨狀態隔離如何減少失敗延續。這是有用的測試模式,但持久產品設定檔與臨時自動化情境可能保留不同狀態,請記錄實際使用哪一種。

在地化與區域測試

可重複的在地化矩陣可調整宣告語系、時區、檢視區、輸入法、文字方向與測試資料。Playwright 的模擬指南記載語系、時區、地理位置、色彩配置等情境設定。模擬是受控輸入,不證明測試代表每種裝置、網路、法律地區或真實使用者經驗。

只有網路擁有者、目標服務與測試協議允許時,才使用代理伺服器或地理位置輸入。改變網路路徑不會創造地區限定內容的使用資格,也不能推翻服務的存取決定。

W3C 國際化快速提示建議 UTF-8、宣告文件語言、當地資料格式、可見語言導覽、合適的由右至左方向與驗證。將原則化為可觀察檢查,例如:

  • 選定語言在導覽及重新驗證後仍保留;
  • 日期、時間、數字、姓名、地址、排序與複數形式符合預期語系;
  • 翻譯文字可變長而不截斷或隱藏控制項;
  • 混合語言與由右至左內容保留閱讀及焦點順序;
  • 表單接受並傳回預期字元集;
  • 連結與錯誤訊息不必靠機器翻譯也能理解。

無障礙測試

有助重現時可分開無障礙狀態,但不要把無障礙簡化成設定檔預設值。依 WCAG 2.2測試鍵盤、焦點、縮放、螢幕閱讀器、對比偏好、減少動態效果、錯誤與無障礙驗證。W3C 的評估概覽指出,工具有幫助,但沒有單一工具能判定網站是否無障礙,仍需要具知識的人工評估。

QA 範例:區域版本發布檢查

授權: 產品擁有者核准預備環境來源、兩個測試角色、支援語系、測試日期與合成帳號。

設定檔: 每個角色與語系組合一個乾淨設定檔,另有一個升級設定檔保留前版狀態。

操作: 依支援路徑驗證、檢查導覽與表單、檢查語言及無障礙行為、擷取核准測試產物,並正常停止每個設定檔。

證據: 建置 ID、瀏覽器版本、語系與時區輸入、角色、測試結果、遮蔽敏感資訊後的錯誤細節,以及產物參照。

停止條件: 出現非預期正式來源、真實客戶資料、超出角色的權限、服務效能惡化,或要求匯出使用中工作階段狀態。

代理商與客戶營運

有用的設定檔邊界

代理商可按客戶、法人、品牌、環境、目標服務與操作角色分開工作,減少跨客戶誤操作,並讓交接清楚。最強的邊界結合設定檔分離與目標服務本身的組織、角色及委派存取功能。

代理商流程應具備:

  • 有效客戶授權與具名客戶負責人;
  • 可用時,每位操作人員都有服務支援的使用者或委派角色;
  • 設定檔負責人與已記錄交接狀態;
  • 客戶專屬資料夾、標籤、擴充功能、代理伺服器與保留規則;
  • 發布、權限變更、批次操作、刪除與支出的核准;
  • 適當客戶或帳號擁有者可查看的稽核軌跡;
  • 處理撤銷、裝置遺失、人員異動與合約結束的快速流程;
  • 導入前約定的匯出與刪除計畫。

不要把共用原始憑證當作協作機制。測試或自動化工具儲存驗證狀態時,要像憑證一樣保護。Playwright 驗證指引提醒,儲存的瀏覽器狀態可能包含能冒用帳號的 Cookie 與標頭,不應提交到儲存庫。

代理商範例:已核准內容交接

授權: 工作說明列出客戶控制的內容系統、品牌、操作人員、允許的內容操作、核准負責人與合作結束日期。

設定檔: 一個客戶工作區,分開編輯與發布設定檔。每位操作人員用個別服務身分;發布設定檔不是共用密碼庫。

操作: 編輯準備草稿,系統記錄預覽與內容版本,具名客戶核准者接受確切版本,再由發布人員提交一次。

證據: 行為者、客戶、設定檔、內容版本、核准參照、目的地、提交結果與時間。只有客戶協議及資料政策允許時才保留內容值。

復原: 提交後回應遺失時,重試前先查目標系統。合作結束時撤銷存取、返還核准紀錄,並依協議刪除或保留剩餘設定檔資料。

仍禁止越過的界線

客戶工作不能成為以下行為的理由:

  • 建立虛假帳號、評論、互動或身分;
  • 發送垃圾訊息或未經請求的大量訊息;
  • 客戶或服務擁有者撤銷許可後仍存取帳號;
  • 購買、收集、重放或共用被竊憑證與工作階段;
  • 在獲授權調查中隱瞞操作人員;
  • 繞過平台處置以恢復被禁止的存取;
  • 超出客戶權利、適用法律或服務條款。

平台拒絕操作時,應調查授權與業務流程。不要把設定檔、代理伺服器或自動化途徑當作規避決定的許可。

資安與事件應變團隊

書面範圍優先

資安團隊需要的不只是一般性的「測試網站」請求。NIST SP 800-115提供規劃及執行技術安全測試、分析發現與制定緩解措施的指引。NIST 將測試規則定義為測試前建立、授權團隊執行特定活動的限制。

規則應列明:

  • 範圍內的精確主機、應用程式、API、租戶與帳號;
  • 明確排除的第三方服務與正式環境依賴;
  • 允許的技術與工具;
  • 適用時的測試來源網路或裝置;
  • 排程、速率、並行與服務影響限制;
  • 測試帳號、角色與核准資料;
  • 持久存取、社交工程、破壞性變更或阻斷服務等禁止行為;
  • 證據處理、加密、存取、保留與銷毀;
  • 事件與緊急聯絡人;
  • 立即停止條件;
  • 報告、修正、複測與揭露要求。

如果證明問題需要超出規則的存取或影響,請停止並取得書面授權後再繼續。

有用的設定檔邊界

在獲授權評估中,不同設定檔可隔離:

  • 客戶 A 與客戶 B;
  • 測試者身分與一般私人瀏覽;
  • 各測試角色或租戶;
  • 被動驗證與核准的主動測試;
  • 乾淨基準與已修改測試狀態;
  • 事件應變證據與持續營運工作;
  • 複測狀態與原始發現。

設定檔應用來保護範圍與證據,不是隱藏測試來源或目的。除非系統擁有者在測試規則中明確包含該行為,否則不得輪換設定檔、網路或身分以繞過速率限制、封鎖或其他控制。

資安範例:獲授權的存取控制回歸測試

授權: 系統擁有者列出預備環境應用程式、兩個測試租戶、一般及管理員測試角色、允許要求、速率限制、時段與緊急聯絡人;排除正式環境與第三方身分基礎設施。

設定檔: 每個核准角色與租戶各有乾淨設定檔,包含合成測試資料與服務發出的測試身分。

操作: 確認各角色可存取預期資源,再執行已核准的反向案例,驗證其他角色與租戶遭拒。以重現發現所需的最少要求進行。

證據: 應用程式與瀏覽器版本、測試案例、行為者、租戶及角色參照、要求關聯 ID、遮蔽敏感資訊的回應證據、時間與結果。不保留測試遇到的無關紀錄。

停止條件: 出現個人或正式資料、服務不穩、測試離開列明租戶、暴露測試集以外憑證,或擁有者撤回授權。

復原: 停止進行中的要求、通知具名聯絡人、保留最少且受保護的證據、撤銷測試憑證、還原測試狀態,並記錄是否可安全複測。

許可是分層的

授權不清楚時,可用下表判斷:

情況 決定
公司擁有預備系統、計畫列出帳號與操作,且人員有指定角色 在書面限制內執行
客戶要求透過服務支援角色管理帳號,合約涵蓋工作 搭配具名存取、核准、稽核與離任控管執行
客戶要求存取它不擁有或控制的第三方帳號 停止;客戶不能授予此許可
資安聯絡人一般性鼓勵,卻沒有資產清單或範圍 停止;取得書面測試規則
人員離隊後仍有有效工作階段 停止並撤銷;技術存取超過授權期限
測試發現核准資料集外的真實憑證或個資 停止、最小化存取、保護證據並通知指定聯絡人
平台封鎖操作,而建議改用另一設定檔或代理伺服器 停止;不得用隔離規避處置
流程製造虛假互動、垃圾訊息、詐欺、釣魚、憑證竊取或未授權存取 禁止

設定檔分離無法證明的事

設定檔邊界可減少意外狀態混用,但本身不能證明:

  • 操作人員已獲授權;
  • 帳號身分真實;
  • 瀏覽器代表不同實體裝置;
  • 模擬語系代表居民身分或合法區域資格;
  • 代理伺服器授予從表面位置存取的權利;
  • 擴充功能或端點值得信任;
  • 網站會接受工作階段;
  • 安全測試仍在範圍內。

將設定檔視為身分、授權、資料處理、稽核、復原、合約與人工審核體系中的一項控制。任何一層不清楚時,安全做法是先停止、釐清,再繼續。

關於本指南

AI 協助
本文使用 AI 從英文原文翻譯。Isoline 對發布內容負責。目前尚無人工語言審閱紀錄。

來源

來源支持下列主題。查閱日期表示引用資料何時經過確認。

  1. NIST SP 800-115:資訊安全測試與評估技術指南 National Institute of Standards and Technology
    支持的主題
    技術安全評估的規劃、授權、執行、證據處理與報告。
    查閱日期
  2. NIST 詞彙表:測試規則 National Institute of Standards and Technology
    支持的主題
    在安全測試前建立、授予並限制測試活動的約束定義。
    查閱日期
  3. Playwright 瀏覽器情境隔離 Microsoft Playwright
    支持的主題
    隔離瀏覽器情境、乾淨測試狀態與多使用者測試情境。
    查閱日期
  4. Playwright 模擬指引 Microsoft Playwright
    支持的主題
    語系、時區、地理位置、色彩配置、檢視區及相關測試輸入的模擬。
    查閱日期
  5. Playwright 驗證指引 Microsoft Playwright
    支持的主題
    儲存瀏覽器狀態可能承載憑證,以及原始碼版本控制的保護要求。
    查閱日期
  6. W3C 網頁國際化快速提示 World Wide Web Consortium
    支持的主題
    在地化的語言、字元編碼、文字方向、當地格式與導覽檢查。
    查閱日期
  7. 網頁內容無障礙指引 2.2 World Wide Web Consortium
    支持的主題
    鍵盤、焦點、縮放、動態效果、錯誤與驗證的可測試無障礙要求。
    查閱日期
  8. W3C 網頁無障礙評估概覽 W3C Web Accessibility Initiative
    支持的主題
    自動化工具與具專業知識的人工無障礙評估之互補角色。
    查閱日期
  9. OWASP 記錄指南 OWASP Foundation
    支持的主題
    稽核事件內容、保護、保留,以及排除密碼、權杖等機密。
    查閱日期
提出更正建議