← Übersicht

F11 Credentials, Rechnungsdateien und Aufbewahrung absichern

Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung

Credentials, Rechnungsdateien und Aufbewahrung absichern

Finding: F11 Priorität: P0 Status: OFFEN Stand: 2026-07-16

Problembeschreibung

Ziel

Secrets/Rechnungsdaten sind nur für Serviceaccount lesbar, außerhalb publizierter Bereiche und folgen geprüfter Retention.

Aufgabe

  1. Projektsecrets entfernen/rotieren; nur Examples.
  2. Fallback entfernen, Env fail-closed.
  3. Umask/ACL 0750/0640 oder strenger.
  4. Retention/Backup/Restore/Löschung/Redaction definieren.

Scope

Harte Spezifikation

Harte Quality Gateways

Code Blast

Code-Impact-Analyse

Risikoanalyse

| Risiko | Eintritt | Schaden | |---|---|---| | Credential-Diebstahl/PII | hoch | kritisch | | Rotation sperrt Prozess | mittel | hoch |

Strategie zur Risikonullierung

  1. Prevent: externe Secrets/ACL.
  2. Detect: Scans.
  3. Contain: Serviceidentität.
  4. Recover: Rotation/Restore.

Abschlussnachweis

Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.