-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathsecurity.html
More file actions
145 lines (130 loc) · 5.52 KB
/
security.html
File metadata and controls
145 lines (130 loc) · 5.52 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
<!DOCTYPE html>
<html lang="de">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<meta name="robots" content="index, follow" />
<meta name="description"
content="Hinweise zur verantwortungsvollen Meldung sicherheitsrelevanter Beobachtungen rund um lethesafe-core." />
<title>Lethesafe – Sicherheit</title>
<link rel="icon" href="assets/images/lethesafe-seal-flat.svg" type="image/svg+xml">
<link rel="canonical" href="https://lethesafe.org/security.html">
<link rel="alternate" hreflang="de" href="https://lethesafe.org/security.html">
<link rel="stylesheet" href="style.css" />
</head>
<body>
<header class="ls-header">
<div class="ls-header-inner">
<a class="ls-brand" href="index.html">Lethesafe<sup style="font-size:0.35em; opacity:0.6;">™</sup></a>
<nav class="ls-nav" aria-label="Hauptnavigation">
<a href="index.html">Start</a>
<a href="problem.html">Problem</a>
<a href="manifest.html">Manifest</a>
<a href="werkzeug.html">Werkzeug</a>
<a href="bedienung.html">Bedienung</a>
<a href="faq.html">FAQ</a>
<a href="materialien.html">Materialien</a>
</nav>
</div>
</header>
<main class="ls-longform">
<section>
<div class="page-label">Lethesafe</div>
<h1>Sicherheit</h1>
<p class="page-lead">
Diese Seite richtet sich an Menschen, die in Ruhe, verantwortungsvoll und ohne öffentliche Diskussion auf
sicherheitsrelevante Beobachtungen aufmerksam machen möchten.
</p>
<p>
Lethesafe versteht Sicherheit als Teil des ursprünglichen Designs und nicht als nachträgliche Maßnahme.
Hinweise werden gehört, ohne daraus eine Einladung oder einen Wettbewerb zu machen.
</p>
</section>
<section>
<h2>Verantwortungsvolle Meldung</h2>
<p>
Beschreiben Sie die Beobachtung präzise, verzichten Sie auf unnötige Details und geben Sie an, wie sich die
Situation reproduzieren lässt. Es geht nicht um Schnelligkeit, sondern um Klarheit und Besonnenheit.
</p>
<p>
Bitte veröffentlichen Sie sicherheitsrelevante Informationen nicht vorab und verzichten Sie auf öffentliche
Drucksituationen. Diese Seite ist keine Bühne, sondern ein ruhiger Kontaktpunkt.
</p>
</section>
<section>
<h2>Geltungsbereich</h2>
<p>
Meldungen beziehen sich ausschließlich auf <strong>lethesafe-core</strong>, also den kryptografischen Kern und
seine referenzierte Implementierung. Infrastruktur von Dritten, Integrationen, Schnittstellen oder begleitende
Projekte fallen nicht unter diesen Rahmen.
</p>
<p>
Bitte klären Sie vor einer Meldung, ob Ihr Hinweis tatsächlich diesen Geltungsbereich berührt.
</p>
</section>
<section>
<h2>Designentscheidungen als Sicherheitsgrenze</h2>
<p>
Der Schutzraum von Lethesafe entsteht aus bewusster Selbstbegrenzung. Das Konzept verzichtet auf jede Form von
Sonderzugriff, und genau dieser Verzicht definiert die Sicherheitsgrenze.
</p>
<ul class="ls-list framed">
<li>keine Hintertüren</li>
<li>kein Reset</li>
<li>keine Passwort-Wiederherstellung durch Ersatzmechanismen</li>
</ul>
<p>
Wer eine Meldung einreicht, akzeptiert diese Grundlinie. Vorschläge für Ausnahmen, Abkürzungen oder geheime
Notzugänge fallen nicht unter Sicherheitsverbesserungen.
</p>
</section>
<section>
<h2>Was ausdrücklich keine Sicherheitslücke ist</h2>
<p>
Nicht alles, was unbequem erscheint, ist eine Schwachstelle. Folgende Punkte gelten als erwartetes Verhalten:
</p>
<ul class="ls-list framed">
<li>die Unmöglichkeit eines vorzeitigen Zugriffs</li>
<li>das Fehlen <b>alternativer</b> Wiederherstellungsmechanismen nach bewusster Nicht-Aufbewahrung von
Geheimnissen</li>
<li>Bedauern über unumkehrbare Entscheidungen innerhalb des gewählten Zeitfensters</li>
<li>Fehleingaben oder Planungsfehler außerhalb des Kernsystems</li>
<li>der erwartete Ausfall des Unlockprozesses infolge einer veränderten oder manipulierten Zeitkapseldatei </li>
</ul>
<p>
Solche Situationen mögen als Problem empfunden werden, stellen aber keine Angriffsfläche für Lethesafe dar.
</p>
</section>
<section>
<h2>Kontakt</h2>
<p>
Hinweise senden Sie bitte an die folgende Adresse: security@lethesafe.org. Die Nachricht sollte alle
notwendigen Informationen enthalten, damit sie intern reproduzierbar ist.
</p>
</section>
<section>
<p>
Sicherheit bleibt eine stille Vereinbarung zwischen Menschen, Zeit und Verantwortung.
</p>
</section>
</main>
<footer class="ls-footer">
<div class="ls-footer-row">
<span class="ls-footer-note">
Verbindliche Angaben finden sich im Impressum.
</span>
<div class="ls-symbol-footer-wrap">
<nav class="ls-footer-nav">
<a href="impressum.html">Impressum & Datenschutz</a><br>
<a href="security.html">Hinweise zur Meldung</a>
</nav>
<img class="ls-symbol-mark ls-symbol-footer" src="assets/images/lethesafe-symbol.svg" alt="" aria-hidden="true"
loading="lazy" />
</div>
<span class="ls-footer-kontakt">
Kontakt: <a href="mailto:kontakt@lethesafe.org">kontakt@lethesafe.org</a>
</span>
</div>
</footer>
</body>
</html>