モバツイが気がついたら、ユニークツイッターユーザーが20,000人を超えてました。 このサービスがここまで続くとは思ってなかったので、アクセスURLに認証情報を内蔵して、如何に携帯で起動しやすくするか?というのを考えて今のモバツイの仕様にしてきたのですが、思ったより多くの人にご利用いただき、ユニークユーザーが1万何千人を超えたところで、段々怖くなってきました。 ここでモバツイッターの現状のセキュリティに関する取り組みを書いてみたいと思います。 ■アクセスURLの流出対策について。 モバツイのアクセスURL流出については、定期的に気をつけていて、流出しているURLを見つけ次第アクセスURLを停止してきました。(通常のログイン処理で使うようなセッションIDが長い時間軸で生き残ってるような実装なので、もう一度新しいURLを取得してもらえばすぐ元に戻りますし、ユーザーの方で簡単に無効化(削除)でき