Zum Hauptinhalt springen

Security & Assurance

Security-Information gehört in eine Produkt-Trust-Oberfläche.

Security-Posture, Disclosure, Advisories und Evidenz bleiben von administrativer Operation getrennt.

SourceBuildRuntime
XPScerptosecurity
EvidenceReplayVerify

Security-Modell

Grenzen von Implementierung, Runtime, Evidenz und Claims verstehen.

Disclosure

Schwachstellen über den kontrollierten Meldeweg einreichen.

Advisories

Öffentliche Hinweise von internen Untersuchungen trennen.

Assurance

Öffentliche Claims durch Verifikation und Governance begrenzen.

SicherheitsbereicheKontrollen

Security

Sicherheitskontrollen und Aussagen

Aktueller Implementierungs- und Verifikationsstatus öffentlicher Sicherheitskontrollen und Aussagen.

Hier sind keine weiteren öffentlichen Kontrollaussagen veröffentlicht.

Sicherheitsverwaltung ist an HTTP- und Domänengrenzen berechtigungsgesteuert.

Entwürfe und nicht freigegebene Hinweise sind nicht öffentlich.

Sicherheitsberichte können ohne Konto eingereicht werden.

Ein fehlgeschlagener Auditschreibvorgang verhindert die Sicherheitsänderung.

Nachverfolgung nutzt eine kurze Serversitzung statt Browser-Speicher oder URL-Geheimnisse.

Öffentliche Nachweise zeigen Belege und Aktualität, nie rohe beschränkte Berichtsnachweise.

Sicherheitsdokumentation stammt aus einem kanonischen mehrsprachigen Revisionssatz.

security.txt verweist auf die kanonische Richtlinie und läuft künftig ab.