Belisc Logo

Artikel Unggulan

Featured
Bun Mar 12, 2026

Menjalankan File JavaScript Pertama dengan Bun

Artikel ini membahas cara membuat file JavaScript sederhana lalu menjalankannya dengan Bun. Anda akan melihat struktur file paling dasar, contoh mencetak teks ke terminal, membaca argumen command line, serta perbedaan singkat pengalaman memakai Bun dibanding runtime lain seperti Node.js.

Baca Artikel arrow_forward
search
image
image
image
image
image
image
Sandbox Wasm untuk Validasi Upload dan Template yang Lebih Aman
Keamanan & Hardening
schedule Agt 06, 2026

Sandbox Wasm untuk Validasi Upload dan Template yang Lebih Aman

WebAssembly sandbox dapat membantu menurunkan risiko saat memproses file upload, parser format tak tepercaya, atau template dan user script terbatas. Namun Wasm bukan pengganti autentikasi, validasi utama, atau kontrol aplikasi lain; ia efektif jika dipasang bersama batas CPU/memori, pembatasan I/O, logging, rate limit, dan fallback yang jelas.

Rahma AP

Admin

Checklist Hardening Mingguan untuk Auth dan Session Produksi
Keamanan & Hardening
schedule Agt 05, 2026

Checklist Hardening Mingguan untuk Auth dan Session Produksi

Artikel ini menyajikan checklist hardening mingguan yang bisa langsung dipakai tim backend untuk meninjau auth, session, secret handling, upload, rate limit, dan pencegahan abuse di produksi. Fokusnya bukan teori umum, tetapi pemeriksaan yang konkret, prioritas quick wins, perbaikan struktural, dan kesalahan yang sering terlewat.

Rahma AP

Admin

Amankan Endpoint QUERY: Auth, Cache, dan Validasi Input
Keamanan & Hardening
schedule Agt 03, 2026

Amankan Endpoint QUERY: Auth, Cache, dan Validasi Input

Jika API mulai memakai HTTP QUERY untuk operasi baca yang kompleks, kontrol keamanannya tidak bisa disamakan begitu saja dengan GET atau POST. Artikel ini membahas hardening endpoint QUERY secara praktis: autentikasi, otorisasi, cache, validasi input, pembatasan payload, rate limit, perlindungan secret, dan aturan observability yang aman.

Rahma AP

Admin

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login
Keamanan & Hardening
schedule Agt 01, 2026

Rate Limit Berbasis Input Latency untuk Cegah Abuse Login

Rate limit berbasis input latency menambahkan sinyal perilaku manusia ke proses proteksi login, OTP, dan form sensitif. Artikel ini membahas cara mengukur jeda input, menggabungkannya dengan rate limit bertingkat, fingerprint ringan, logging, serta fallback aman saat JavaScript dimatikan.

Rahma AP

Admin

Audit Secret API Key: Env Var, Vault, dan Risiko Dependency
Keamanan & Hardening
schedule Jul 31, 2026

Audit Secret API Key: Env Var, Vault, dan Risiko Dependency

Artikel ini membahas cara mengaudit di mana API key aplikasi modern benar-benar hidup: dari env var, file .env, CI/CD, container image, hingga proses runtime dan browser. Fokusnya adalah threat model praktis, risiko dependency berbahaya, pola injeksi secret yang aman, serta checklist hardening dan audit insiden untuk tim kecil.

Rahma AP

Admin

Hardening Browser Sandbox: Auth, Session, dan Secret per VM
Keamanan & Hardening
schedule Jul 31, 2026

Hardening Browser Sandbox: Auth, Session, dan Secret per VM

Menjalankan browser cepat di VM ringan memperkecil blast radius, tetapi tidak otomatis aman. Artikel ini membahas desain auth token per-VM, isolasi session, distribusi secret jangka pendek, validasi request, rate limit, dan pencegahan abuse pada layanan browser/worker ephemeral.

Rahma AP

Admin

Hardening Ear Training App: Auth, Session, dan Anti-Abuse untuk Aplikasi Web Publik
Keamanan & Hardening
schedule Jul 30, 2026

Hardening Ear Training App: Auth, Session, dan Anti-Abuse untuk Aplikasi Web Publik

Artikel ini membahas cara mengeraskan backend aplikasi latihan ear training berbasis web seperti ToneDear, dengan fokus pada auth sederhana, proteksi session, CSRF, validasi input, secret handling, rate limiting, dan pencegahan abuse. Fokusnya praktis: ancaman nyata, alur middleware, checklist implementasi, serta trade-off UX vs keamanan.

Rahma AP

Admin

Hardening Login dari Abuse Saat Fitur AI Memicu Lonjakan Trafik
Keamanan & Hardening
schedule Jul 30, 2026

Hardening Login dari Abuse Saat Fitur AI Memicu Lonjakan Trafik

Ketika otomasi berbasis AI membuat serangan jadi murah dan mudah diskalakan, endpoint login menjadi target utama untuk credential stuffing, brute force, signup abuse, hingga session abuse. Artikel ini membahas desain hardening login yang praktis: rate limit bertingkat, CAPTCHA adaptif, deteksi anomali, rotasi session, penyimpanan secret yang aman, serta logging dan metrik yang perlu dipantau.

Rahma AP

Admin

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend
Keamanan & Hardening
schedule Jul 28, 2026

Checklist Anti-Abuse untuk Form PR dan Contact Us di Backend

Form publik seperti PR submission, contact us, feedback, dan report abuse sering menjadi target spam otomatis yang meniru pola email spam lama, tetapi lewat endpoint aplikasi. Artikel ini membahas checklist hardening backend yang praktis: validasi ketat, session binding, CSRF, rate limit bertingkat, moderasi berbasis queue, audit log, dan fallback manual review.

Rahma AP

Admin

Hardening Container Dev di macOS: Secret, Auth, dan Isolasi yang Wajib Dicek
Keamanan & Hardening
schedule Jul 27, 2026

Hardening Container Dev di macOS: Secret, Auth, dan Isolasi yang Wajib Dicek

Artikel ini membahas cara mengeraskan workflow development berbasis container di macOS dengan fokus pada secret, auth, isolasi, dan pencegahan abuse lokal. Pembahasannya praktis: threat model, salah konfigurasi umum, contoh konfigurasi aman, pembatasan mount dan network, serta checklist audit sebelum dipakai tim.

Rahma AP

Admin

Hardening Aplikasi untuk Server Lama Linux yang Minim Resource
Keamanan & Hardening
schedule Jul 27, 2026

Hardening Aplikasi untuk Server Lama Linux yang Minim Resource

Panduan praktis untuk mengeraskan aplikasi web/backend di server Linux lama dengan CPU, RAM, dan storage terbatas. Fokusnya adalah langkah keamanan yang realistis untuk produksi kecil, dengan trade-off performa yang jelas dan contoh implementasi ringan.

Rahma AP

Admin

Hardening Endpoint Prompt API: Auth, Secret, dan Rate Limit untuk Backend Produksi
Keamanan & Hardening
schedule Jul 24, 2026

Hardening Endpoint Prompt API: Auth, Secret, dan Rate Limit untuk Backend Produksi

Artikel ini membahas cara mengamankan endpoint backend yang menerima prompt atau kode untuk diproses model open-source seperti Kimi K2.7-Code. Fokusnya adalah desain auth, penyimpanan secret, validasi input, pembatasan upload, audit log, dan rate limit berbasis user+IP yang realistis untuk lingkungan produksi.

Rahma AP

Admin

Hardening Upload File: Validasi Tipe, Session, dan Abuse Guard
Keamanan & Hardening
schedule Jul 24, 2026

Hardening Upload File: Validasi Tipe, Session, dan Abuse Guard

Fitur upload file tidak aman hanya karena membatasi ekstensi di form. Backend harus memvalidasi konten file, mengisolasi penyimpanan, membatasi ukuran dan frekuensi upload, serta memastikan hanya sesi yang sah yang boleh mengunggah. Artikel ini membahas alur upload file yang lebih aman dan kesalahan umum yang sering lolos review.

Rahma AP

Admin

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard
Keamanan & Hardening
schedule Jul 23, 2026

Hardening Auth Tanpa Device ID: Session, Secret, dan Abuse Guard

Auth yang aman tidak harus bergantung pada device fingerprint permanen. Artikel ini membahas desain login, session, refresh token, secret handling, validasi input, upload safety, rate limit, dan deteksi abuse dengan pendekatan yang lebih ramah privasi dan tetap praktis untuk backend modern.

Rahma AP

Admin

Checklist Bug Smash untuk Hardening Auth dan Session API
Keamanan & Hardening
schedule Jul 23, 2026

Checklist Bug Smash untuk Hardening Auth dan Session API

Panduan ini membahas checklist audit dan perbaikan celah umum pada auth dan session API: session fixation, expiry token lemah, rotasi refresh token, cookie flags, kebocoran secret di log, validasi input, brute force, rate limit, dan abuse prevention. Fokusnya eksekusi praktis untuk engineer backend sebelum rilis.

Rahma AP

Admin

Hardening API Auth di Edge: Validasi Token dan Rate Limit Berlapis
Keamanan & Hardening
schedule Jul 22, 2026

Hardening API Auth di Edge: Validasi Token dan Rate Limit Berlapis

Artikel ini membahas cara memperkuat autentikasi API di layer edge/gateway dengan pipeline berlapis: parsing header yang ketat, validasi JWT/API key, cache verifikasi, revocation, rotasi secret, dan rate limit per IP maupun identitas. Fokusnya adalah desain yang fail-closed, terukur, dan tetap menjaga latensi jalur cepat tanpa mengorbankan kontrol keamanan.

Rahma AP

Admin

Autentikasi dan Secret Handling di OS Rust seperti maestro
Keamanan & Hardening
schedule Jul 22, 2026

Autentikasi dan Secret Handling di OS Rust seperti maestro

Panduan ini membahas autentikasi, validasi input, dan penanganan secret dalam arsitektur OS Rust ala maestro. Fokus pada service minimalis yang dikompilasi ke Linux dengan isolasi secret dan proteksi abuse yang praktis. Sertakan contoh konfigurasi, perintah, dan checklist kerentanan yang bisa langsung digunakan tim backend.

Rahma AP

Admin

Membangun Auth Ramah Pemula tapi Kuat: Fokus Session & Secret Handling
Keamanan & Hardening
schedule Jul 21, 2026

Membangun Auth Ramah Pemula tapi Kuat: Fokus Session & Secret Handling

Mengulas langkah konkret membuat autentikasi yang mudah dijelaskan kepada pemula namun tetap tangguh: validasi kredensial, manajemen session, secret handling dengan rotasi, proteksi token, limitasi endpoint, dan deteksi penyalahgunaan.

Rahma AP

Admin

forum Live Chat