Security & Transparenz
Wir nehmen Vertrauen ernst. Hier findest du unabhängige Security-Belege, unseren Code und wie du Sicherheitslücken meldest.
OpenSSF Best Practices
Passing-Badge der Open Source Security Foundation. Selbst-Audit nach 100+ Sicherheits-Kriterien.
Hardenize-Report
Unabhängiger Scan: TLS, HSTS, CSP, DNSSEC, CAA, DMARC. Live-Daten, kein Cache.
OpenSSF Scorecard
Automatischer Open-Source-Security-Score: Pinned Dependencies, CI-Best-Practices, Branch-Protection.
Quellcode
Vollständig Open Source unter MIT. Lies, prüfe oder forke den Code.
Disclosure-Policy
So meldest du eine Sicherheitslücke. Wir antworten innerhalb 72 Stunden.
security.txt
Maschinenlesbarer Security-Kontakt nach RFC 9116.
Direktkontakt
Für Security-Researcher: security@prooved.xyz. PGP auf Anfrage.