Zum Hauptinhalt springen

Security & Assurance

Security-Information gehört in eine Produkt-Trust-Oberfläche.

Security-Posture, Disclosure, Advisories und Evidenz bleiben von administrativer Operation getrennt.

SourceBuildRuntime
XPScerptosecurity
EvidenceReplayVerify

Security-Modell

Grenzen von Implementierung, Runtime, Evidenz und Claims verstehen.

Disclosure

Schwachstellen über den kontrollierten Meldeweg einreichen.

Advisories

Öffentliche Hinweise von internen Untersuchungen trennen.

Assurance

Öffentliche Claims durch Verifikation und Governance begrenzen.

SicherheitsbereicheMelden

Koordinierte Schwachstellenoffenlegung

Sicherheitsbericht

Nur drei Felder sind erforderlich. Kontaktdaten und technische Belege sind optional.

NO_ACCOUNT_REQUIREDANONYMOUS_SUPPORTEDNO_CLIENT_STORAGE
Reproduktionsschritte — optional
Technischer Nachweis — optional
Kontakt-E-Mail — optional

Dateinachweise sind deaktiviert, weil Scanner oder verschlüsselter Speicher nicht konfiguriert sind. Textberichte bleiben verfügbar.

Bewahren Sie diesen Code sicher auf. Er wird im Browser angezeigt und nicht per E-Mail versandt.