Zum Hauptinhalt springen

Security & Assurance

Security-Information gehört in eine Produkt-Trust-Oberfläche.

Security-Posture, Disclosure, Advisories und Evidenz bleiben von administrativer Operation getrennt.

SourceBuildRuntime
XPScerptosecurity
EvidenceReplayVerify

Security-Modell

Grenzen von Implementierung, Runtime, Evidenz und Claims verstehen.

Disclosure

Schwachstellen über den kontrollierten Meldeweg einreichen.

Advisories

Öffentliche Hinweise von internen Untersuchungen trennen.

Assurance

Öffentliche Claims durch Verifikation und Governance begrenzen.

SicherheitsbereicheNachverfolgung

Koordinierte Schwachstellenoffenlegung

Sichere Berichtsnachverfolgung

Geben Sie beide Werte ein. Keiner wird in URL oder Browserspeicher abgelegt.