← Übersicht

F10 Öffentlichen Code-Spiegel von Datenabfluss und GET-Seiteneffekten trennen

Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung

Öffentlichen Code-Spiegel von Datenabfluss und GET-Seiteneffekten trennen

Finding: F10 Priorität: P0 Status: OFFEN Stand: 2026-07-16

Problembeschreibung

Ziel

GET ist read-only; nur positiv freigegebener Quellcode ohne Laufzeit-, Deployment-, Secret- oder Personendaten wird publiziert.

Aufgabe

  1. Sync in authentisierten CLI/Deploy-Job.
  2. Pfad-Allowlist.
  3. Sensible Basis-/Historyzeilen auditierbar purgen.
  4. Secret-/PII-Scan und Read-only-GET-Rolle.

Scope

Harte Spezifikation

Harte Quality Gateways

Code Blast

Code-Impact-Analyse

Risikoanalyse

| Risiko | Eintritt | Schaden | |---|---|---| | Datenoffenlegung | hoch | kritisch | | GET-DB-Last/Linkbruch | hoch | hoch |

Strategie zur Risikonullierung

  1. Prevent: Allowlist/Secretscan/read-only.
  2. Detect: Audit.
  3. Contain: Sync-Rolle.
  4. Recover: ID-Export/Linkmigration.

Abschlussnachweis

Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.