Discourse용 Humanmark - 하드웨어 기반 인간 인증

:information_source: 요약 Discourse 포럼에서 무엇이 인간인지 파악하세요 - 하드웨어 기반 인증을 통해 인간의 의도와 자동화를 구별합니다
:hammer_and_wrench: 리포지토리 링크 https://github.com/humanmark/discourse-humanmark
:open_book: 설치 가이드 Discourse에서 플러그인 설치 방법

verification-flow

기능

인간 여부 파악 - 인간의 의도와 자동화를 구별합니다:

  • 게시글, 주제 또는 개인 메시지 생성 전 인간 존재 확인
  • 보안 장치 인증(지문/얼굴 인식, 장치 비밀번호)을 통한 하드웨어 기반 검증
  • 퍼즐 또는 행동 추적 없음
  • 익명 사용자 및 Discourse의 익명 모드 지원

스마트 우회 규칙 - 보안과 사용자 경험의 균형:

  • 스태프 및 신뢰할 수 있는 사용자는 인증 생략
  • 자동 우회를 위한 신뢰 수준 임계값 설정
  • 콘텐츠 유형별(게시글/주제/메시지) 재인증 주기 설정
  • 기존 커뮤니티 구성원에게 매끄러운 경험 유지

프라이버시 최우선:

  • 데이터 저장 제로 - 완전히 무상태(stateless) 인증
  • 계정 또는 개인 정보 불필요
  • 즉시 인증, 단 몇 초면 완료

고급 통합:

  • 포괄적인 속도 제한(사용자별 및 IP별)
  • 인증 지표 모니터링을 위한 관리자 리포트 4종
  • 이벤트 기반 아키텍처
  • 서버 재시작 없이 동적 활성화/비활성화

설정

  1. API 자격 증명 가져오기:

    • humanmark.dev에서 자세히 알아보기
    • 베타 액세스를 위해 sales@humanmark.io로 문의
    • 베타 프로그램에 참여할 선별된 Discourse 커뮤니티를 찾고 있습니다
  2. 플러그인 설치:

    # app.yml 파일에서
    hooks:
      after_code:
        - exec:
            cd: $home/plugins
            cmd:
              - git clone https://github.com/humanmark/discourse-humanmark
    

    그런 다음 재빌드: ./launcher rebuild app

  3. 관리자 패널에서 설정:

    • 관리자 → 설정 → 플러그인 → Humanmark로 이동
    • API 자격 증명 및 도메인 입력
    • 인증이 필요한 작업 선택(게시글, 주제, 메시지)
    • 스태프 및 신뢰 수준에 대한 우회 규칙 설정
    • 플러그인 활성화(즉시 적용, 재시작 불필요)
  4. 관리자 리포트로 모니터링:

    • 관리자 → 리포트로 이동
    • "humanmark"를 검색하여 인증 지표 확인
    • 활동, 성공률, 우회, 속도 제한 추적

설정값

이름 설명
API 설정
humanmark_enabled 플러그인 마스터 켜기/끄기 스위치
humanmark_api_key Humanmark 대시보드에서 발급된 공개 API 키
humanmark_api_secret 비공개 API 시크릿 (보안 유지 필수!)
humanmark_domain 인증 도메인 (Humanmark 계정에서 허용 목록에 등록되어야 함)
보호 설정
humanmark_protect_posts 게시글 생성 시 인증 요구
humanmark_protect_topics 새 주제 생성 시 인증 요구
humanmark_protect_messages 개인 메시지 전송 시 인증 요구
우회 설정
humanmark_bypass_staff 스태프는 인증 생략
humanmark_bypass_trust_level 우회를 위한 최소 신뢰 수준 (0-5, 우회 없음을 원하면 5 사용)
속도 제한
humanmark_max_challenges_per_user_per_minute 사용자별 분당 제한 (1-20, 기본값: 3)
humanmark_max_challenges_per_user_per_hour 사용자별 시간당 제한 (1-100, 기본값: 15)
humanmark_max_challenges_per_ip_per_minute IP별 분당 제한 (1-50, 기본값: 10)
humanmark_max_challenges_per_ip_per_hour IP별 시간당 제한 (1-500, 기본값: 50)
재인증 주기
humanmark_reverify_period_posts 게시글 재인증 필요까지의 분 (0-10080, 기본값: 30)
humanmark_reverify_period_topics 주제 재인증 필요까지의 분 (0-10080, 기본값: 0)
humanmark_reverify_period_messages 메시지 재인증 필요까지의 분 (0-10080, 기본값: 60)
기타 설정
humanmark_theme 위젯 외관 (라이트/다크/자동)
humanmark_flow_retention_days 인증 기록 보관 일수 (1-365, 기본값: 30)
humanmark_debug_mode 민감한 디버그 정보 로깅 (기본값: false)

참고: 현재 베타 버전입니다 - 선별된 Discourse 커뮤니티는 무료 티어에서 증량된 인증 할당량을 받을 수 있습니다. 가격详情请은 humanmark.dev/pricing을 참조하세요.

8개의 좋아요

흥미롭네요. 한 가지 질문이 있는데, 이 기능이 밴된 사용자가 커뮤니티에 다시 합류하는 것을 막아줄 수 있을까요? 예를 들어:

  1. 악명 높은 문제아, 계속 가입 시도
  2. 다시 가입, Humanmark 통과
  3. 밴됨
  4. 다시 가입
  5. 동일한 하드웨어를 사용하는 경우, 새 계정으로 인증을 통과할 수 있을까요?

어딘가에서 데모를 볼 수 있을까요?

아, 괜찮아요. 이제 이해했어요. 데이터가 저장되지 않으니까 제 문제를 해결할 방법이 없는 것 같네요 :smiley:

에릭, 주제에서 벗어나서 죄송합니다.

데이브, 그 IP를 차단해 보셨나요?