Private Umgebung
Betrieb in einer dedizierten betreuten Umgebung oder in einer Infrastruktur, die Ihre Organisation kontrolliert.
SICHERHEIT UND KONTROLLE
Jedes Projekt beginnt mit klaren Nutzern, Daten, Quellen, Systemen, Berechtigungen, Verantwortlichkeiten und Betriebsgrenzen.
DREI KONTROLLPRINZIPIEN
Betrieb in einer dedizierten betreuten Umgebung oder in einer Infrastruktur, die Ihre Organisation kontrolliert.
Nur die für das Projekt freigegebenen Konten, Datenquellen und Systeme werden verbunden.
Wichtige, externe oder irreversible Aktionen können an definierten Punkten auf eine zuständige Person warten.
SICHERHEITSDATEIEN
Diese gepflegten öffentlichen Dokumente definieren Meldewege, Berechtigungsgrenzen, die Trennung von öffentlichen und privaten Daten sowie die aktuelle Abhängigkeitsprüfung.
SECURITY.mdSicherheitsrichtlinie & MeldungUnterstützte Versionen, verantwortliche Schwachstellenmeldung und Betriebsverantwortung.docs/route-security-matrix.mdBerechtigungsmatrix der RoutenÖffentliche, eigentümerbezogene und reine Admin-APIs mit ihren technischen Prüfpunkten.docs/public-private-repository-boundary.mdÖffentliche und private GrenzeWas in den Open-Source-Kern gehört und was in privaten Bereitstellungsdaten bleiben muss.docs/dependency-security-review-2026-08-26.mdPrüfung der AbhängigkeitssicherheitDatierter Behebungsnachweis, Audit-Ergebnis, Prüfgates und Rückfallerwartungen.KLARE VERANTWORTUNG
PRÜFANFORDERUNGEN