C.W.K.
Stream
Lesson 05 of 06 · published

편의의 대가

~15 min · security-tradeoffs, 2fa, habits

Level 0Greenhorn
0 XP0/53 lessons0/14 achievements
0/100 XP to next level100 XP to go0% complete

모든 보안 결정은 편의와의 trade. 가장 빠른 셋업이 항상 가장 안전하지 않고. 가장 안전한 셋업은 못 써. 솔로 개발자 작업은 이 곡선의 특정 지점에 살아 — 은행이나 스타트업과는 다른 지점.

편의 선택보안 비용솔로 개발자 평가
"폰 접근 쉽게" 하려고 0.0.0.0 bind우주 규모 노출하지 마 — Tailscale 써
내부 앱에 로그인 없음도달하는 누구든 = adminTailscale + 잠금화면 둘 다 켜져있을 때만 OK, 둘 중 하나라도 꺼지면 안 돼
모든 곳에 같은 SSH key, passphrase 없음key 하나 도난 = 전체 fleetdisk encryption + Touch ID/FIDO2 면 OK
호스팅 계정 2FA skip이메일 침해 = 컨트롤 패널항상 2FA. 예외 없음.
브라우저에 비밀번호 저장브라우저 sync = 네 노트북 가진 사람이 네 계정 다 가짐disk + 로그인 암호화가 진짜라면 OK; 매니저면 더 좋음
dev box 자동 로그인물리적 접근 가진 사람 승하지 마 — 집에서도; 방문객, 아이도 포함

중요한 비대칭성

layer 를 *셋업하는* 비용은 한 번 지불. *없는* 비용은 어느 안 좋은 하루에 한 번 지불. 그 비대칭성이 이 퀘스트가 존재하는 이유 — upfront 작업은 작고, 없을 때의 tail 은 어마어마해.

External links

Exercise

2FA 안 켜둔 모든 계정 리스트업 (특히 호스팅, GitHub, 도메인 레지스트라, 이메일). 각 계정마다 2FA 켜는 데 시간 재 — 보통 60초 미만. 오늘 다 켜. 30초 룰 적용 — 미루는 게 경고 신호야.

Progress

Progress is local-only — sign in to sync across devices.
이 페이지에서 버그를 발견하셨거나 피드백이 있으세요?문제 신고

댓글 0

🔔 답글 알림 (로그인 필요)
로그인댓글을 남기려면 로그인해 주세요.

아직 댓글이 없어요. 첫 댓글을 남겨보세요.