Security Delivery Checklist
Vor Merge
- [ ] Keine Secrets im Repository.
- [ ] Keine alten Demo-Packages.
- [ ] Eingaben validiert.
- [ ] Fehlerantworten verraten keine Interna.
- [ ] Authentifizierung/Autorisierung nicht im Controller versteckt.
- [ ] Logs enthalten keine Passwörter, Tokens oder vollständige Zahlungsdaten.
Vor Release
- [ ] Dependency-Report geprüft.
- [ ] Container läuft als non-root User.
- [ ] Nur notwendige Ports exposed.
- [ ] CORS bewusst konfiguriert.
- [ ] Rate Limit oder Schutzkonzept dokumentiert.
- [ ] Rollback-Plan vorhanden.
Threat Model Kurzform
| Bedrohung | Schutz |
|---|---|
| Manipulierte Requests | Validation + Fehlerverträge |
| Replay | Idempotency Keys |
| Datenverlust | Outbox + atomare Dateioperationen |
| Secret Leak | .env.example, keine echten Secrets |
| Supply Chain | Dependabot, Lock/Version Review |