+6
-2
@@ -30,7 +30,11 @@ Deze data mag nooit shell-, netwerk-, e-mail-, bestandssysteem- of sollicitatiea
|
||||
- minimale ruwe-dataretentie;
|
||||
- geen secrets in logs of databasefixtures;
|
||||
- AI uitgeschakeld als veilige standaard;
|
||||
- menselijke bevestiging voor iedere sollicitatie.
|
||||
- menselijke bevestiging voor iedere sollicitatie;
|
||||
- een publieke URL die exact in host- en CSRF-validatie zit;
|
||||
- `DEBUG=False`, secure cookies en correcte proxy-HTTPS-detectie;
|
||||
- forwarded client-IPheaders alleen vanaf expliciet vertrouwde proxy-CIDR's;
|
||||
- een gedeeld gastaccount uitsluitend in server-side read-onlymodus.
|
||||
|
||||
## Kwetsbaarheid melden
|
||||
|
||||
@@ -42,7 +46,7 @@ Maak geen publieke issue met secrets of persoonlijke vacaturegegevens. Documente
|
||||
4. voorgestelde mitigatie;
|
||||
5. eventuele rotatie- of verwijderacties.
|
||||
|
||||
Voor een persoonlijke installatie moet de eigenaar vervolgens de betrokken credentials roteren, logs controleren en de reparatie uitrollen.
|
||||
Voor een persoonlijke installatie moet de eigenaar vervolgens de betrokken credentials roteren, logs controleren en de reparatie uitrollen. Publieke reverse-proxyproblemen worden behandeld volgens `docs/operations/NGINX_PROXY_MANAGER.md`.
|
||||
|
||||
## Geen securityclaims
|
||||
|
||||
|
||||
Reference in New Issue
Block a user