Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

security.txt #262

Open
OEHC opened this issue Jul 6, 2020 · 1 comment
Open

security.txt #262

OEHC opened this issue Jul 6, 2020 · 1 comment

Comments

@OEHC
Copy link
Member

OEHC commented Jul 6, 2020

Som dokumenteret på https://securitytxt.org/ foreslås det at hjemmesider har en /.well-known/security.txt med information om hvordan man kan rapportere fundne sikkerhedshuller på et givent website. Mange store websites er allerede med på bølgen, og det gør det mere ensartet for security researchers at finde relevant kontaktinformationen hurtigt.

Jeg foreslår at vi:
[ ] Laver et nyt mailalias, security@TKET, til kontakt
[ ] Laver en ny GPG nøgle for at tillade krypteret kontakt
[ ] Skriver en security.txt og clearsigner den med vores GPG nøgle

@Mortal
Copy link
Contributor

Mortal commented Jul 9, 2020

Jeg synes det er en god idé at lave security@ og lave en security.txt med den mailadresse, men jeg tror ikke jeg er så vild med idéen om at lave en ny GPG-nøgle til formålet. Vi har ikke rigtig nogen infrastruktur til at holde godt nok styr på sådan en nøgle i forhold til hvad jeg ville forvente hvis jeg så en security.txt der linkede til en GPG-nøgle.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

2 participants