Wachtwoorden, aanvraaglimieten en accounts zonder e-mail
Blocks Beyond The Stars wordt ook door kinderen gespeeld. Dat bepaalt niet alleen het gameontwerp, maar ook de beveiligingstechniek erachter. Drie voorbeelden.
Accounts zonder e-mail — met opzet. Een spelersaccount bij ons vraagt geen e-mailadres. Dat is geen ontbrekende functie, maar een besluit: we willen zo min mogelijk persoonsgegevens, zeker van jonge spelers. Wat we niet opslaan, kan niet kwijtraken. (De eerlijke keerzijde: er is daardoor geen “wachtwoord vergeten” via e-mail — daar zijn we open over.)
Wereldwachtwoorden, goed geregeld. Als je je wereld beveiligt, wordt je wachtwoord nooit als leesbare tekst opgeslagen, maar als PBKDF2-hash — zelfs wij kunnen het niet lezen. Het wachtwoord wordt gecontroleerd voordat de wereld wordt gewekt, zodat vreemden niet alleen al met toegangspogingen werelden van anderen kunnen opstarten. En na tien mislukte pogingen in 15 minuten volgt een wachttijd tegen brute force.
Geautomatiseerde bewakers. Onze code wordt doorgelicht met CodeQL, de statische beveiligingsanalyse van GitHub. Die heeft ons echt betrapt: een taalcookie werd eerst gezet zonder de Secure- en HttpOnly-vlaggen — klinkt onschuldig, maar onnodig aanvalbaar. Opgelost, en sinds die tijd bekijken we elke nieuwe melding.
De rode draad: beveiliging is voor ons geen afdeling, maar een reeks kleine, consequente beslissingen. Voor een spel dat je je eigen kind geeft, voelt dat als de enige goede manier.
Opmerkingen