BCD 보안
이 한국어 번역은 이해를 돕기 위한 것입니다. 영어 원문과 내용이 다를 경우 영어 원문이 우선합니다.
BCD는 OAuth 인가 코드 + PKCE, 주기적으로 바뀌는 리프레시 토큰, 기기별 자격 증명, 사용자/기기 격리, 기기별 명시적 권한을 사용합니다.
새 컴퓨터는 기본적으로 읽기 전용입니다. 쓰기, 명령 실행, 화면 제어, 클립보드 접근은 직접 승인해야 합니다. 에이전트 웹소켓은 브라우저 출처를 거부하고, 메시지 크기와 동시 호출 수를 제한합니다.
원격 셸은 최소한의 환경으로 실행되며 사용자 로그인 셸 시작 파일을 건너뜁니다. 데이터베이스, 자격 증명, 백업, 세션 상태는 소유자만 접근할 수 있는 파일 권한을 사용합니다.