Security-Modell
Grenzen von Implementierung, Runtime, Evidenz und Claims verstehen.
Security & Assurance
Security-Posture, Disclosure, Advisories und Evidenz bleiben von administrativer Operation getrennt.
Grenzen von Implementierung, Runtime, Evidenz und Claims verstehen.
Schwachstellen über den kontrollierten Meldeweg einreichen.
Öffentliche Hinweise von internen Untersuchungen trennen.
Öffentliche Claims durch Verifikation und Governance begrenzen.
Security
Aktueller Implementierungs- und Verifikationsstatus öffentlicher Sicherheitskontrollen und Aussagen.
Hier sind keine weiteren öffentlichen Kontrollaussagen veröffentlicht.
Sicherheitsverwaltung ist an HTTP- und Domänengrenzen berechtigungsgesteuert.
Entwürfe und nicht freigegebene Hinweise sind nicht öffentlich.
Sicherheitsberichte können ohne Konto eingereicht werden.
Ein fehlgeschlagener Auditschreibvorgang verhindert die Sicherheitsänderung.
Nachverfolgung nutzt eine kurze Serversitzung statt Browser-Speicher oder URL-Geheimnisse.
Öffentliche Nachweise zeigen Belege und Aktualität, nie rohe beschränkte Berichtsnachweise.
Sicherheitsdokumentation stammt aus einem kanonischen mehrsprachigen Revisionssatz.
security.txt verweist auf die kanonische Richtlinie und läuft künftig ab.