코드 유출이 물리적으로 불가능한 클라이언트 측 비밀 스캐너 (그리고 왜 제 것도 믿지 말아야 하는가)
(dev.to)
보안을 위해 비밀번호를 검사하는 도구가 오히려 유출의 원인이 되는 역설을 해결하기 위해, 네트워크 통신 없이 브라우저 내에서만 작동하여 코드 유출이 물리적으로 불가능한 클라이언트 측 비밀 스캐너인 devguard-scan이 공개되었습니다.
이 글의 핵심 포인트
- 1네트워크 호출(fetch, WebSocket 등)이 전혀 없는 100% 브라우저 기반 스캐너
- 2기존 Python 스캐너의 10가지 탐지 규칙을 1:1로 이식하여 탐지 성능 유지
- 3