top of page

パスワード、レート制限、そしてメールなしのアカウント

執筆者の写真: Marcel Dütscher
Marcel Dütscher
7月6日
読了時間: 2分

Blocks Beyond The Stars は、子どもたちも遊んでいます。それはゲームデザインだけでなく、その裏にあるセキュリティの作り方にも影響しています。3つの例を紹介します。


メールなしのアカウント、あえてそうしています。私たちのプレイヤーアカウントには、メールアドレスが要りません。機能が足りないのではなく、決めたことです。とくに小さなプレイヤーについては、個人情報をできるだけ少なくしたいのです。保存しないものは、失われることもありません。(正直な裏側もあります。そのため、メールによる「パスワードを忘れた」は使えません。この点は、はっきりお伝えしています。)


ワールドのパスワードを、きちんと扱う。ワールドを保護すると、パスワードは平文では保存されず、PBKDF2ハッシュとして保存されます。私たちにも読めません。パスワードはワールドを起こす前に確認されるので、知らない人が参加を試すだけで他の人のワールドを起動することはできません。そして、15分間に10回失敗すると、総当たり攻撃を防ぐクールダウンがかかります。


自動の見張り番。私たちのコードは、GitHubの静的セキュリティ分析であるCodeQLにかけられています。実際に、これに見つけてもらったことがあります。言語のCookieが、最初はSecureとHttpOnlyのフラグなしで設定されていたのです。無害に聞こえますが、必要以上に攻撃されやすい状態でした。直しましたし、それ以来、新しいアラートはすべて確認しています。


共通しているのは、私たちにとってセキュリティは部署ではなく、小さな判断を一貫して積み重ねることだ、ということです。自分の子どもに渡すゲームなら、しっくりくるのはこのやり方だけです。

最新記事

すべて表示
新しいバージョンが2026.7.19で、0.9.2ではない理由 🗓️

今日アップデートする人は、バージョン0.9.1から2026.7.19にジャンプします。打ち間違いに見えますが、意図した決定です。バージョンの付け方を、「セマンティック」から日付ベースのバージョン(年.月.カウンター)に変えました。その理由をお話しします。 古い方式は、だれも聞かない質問に答えていました。 セマンティックバージョニング(0.9.1、1.2.3…)は、ソフトウェアライブラリの世界から来

 
 
おそうじ完了:GitHubのキャッシュをようやくちゃんと使えるようになりました 🧹

前回の技術記事では、ビルドとチェックのパイプラインに本当は何がかかっているのかを測りました。わかったのは、お金ではなく、待ち時間と保存容量だということでした。その記事は「おそうじの作業は計画してあるけれど、まだ終わっていない」で締めくくっていました。ところが、思ったより早く進みました。今日のお昼の時点で、メインブランチに入っています。数字をご紹介します。 まず結果から。 リポジトリのキャッシュ使用

 
 
月に1000回のビルド実行、そのどれにもお金はかかっていません ⚙️

まず訂正です。この記事の最初のバージョンでは、GitHubのビルド時間を使い切ってしまい、そのせいでProアカウントにアップグレードせざるをえなかった、と書いていました。それは間違いでした。ドキュメントを一目見ればわかったことです。公開リポジトリでは、GitHubのビルド時間は無料です。アーティファクトもキャッシュもです。うちのリポジトリは5月末から公開されているので、1分もお金を払ったことはあり

 
 

コメント


この投稿へのコメントは利用できなくなりました。詳細はサイト所有者にお問い合わせください。
bottom of page