Falhas do tipo CWE-637
1 resultadoComplexidade desnecessária em mecanismo de proteção
Ocorre quando um mecanismo de segurança é implementado de forma excessivamente complexa, violando o princípio de 'economia de mecanismo' (keep it simple). Código complexo é mais difícil de auditar, manter e verificar corretamente, aumentando a chance de brechas de segurança passarem despercebidas.
Um sistema de autenticação que implementa múltiplas camadas de validação redundantes, com lógica intrincada e condições aninhadas, em vez de usar uma biblioteca consolidada. A complexidade desnecessária torna a revisão de código lenta e permite que falhas lógicas sutis não sejam detectadas.
Prefira soluções simples e bem consolidadas: use bibliotecas de criptografia e autenticação estabelecidas, evite reinventar a roda com lógica custom complexa, e mantenha mecanismos de segurança tão diretos quanto possível. Código legível é mais fácil de auditar e defender.