• Joined on 2026-04-12
Hartmut commented on issue Hartmut/CapaKraken#25 2026-04-16 10:16:34 +02:00
CDP 35948520: Web Application

Review-Ergebnis: 36 Sub-Validation-Questions

Hartmut closed issue Hartmut/CapaKraken#33 2026-04-16 10:07:35 +02:00
CDP 35948520/Checkliste HTML5: 19 Web App Security Checks
Hartmut commented on issue Hartmut/CapaKraken#27 2026-04-16 10:07:35 +02:00
CDP 35948515: HTML5

Abschluss

Alle HTML5-spezifischen Security-Checks aus Checkliste #33 abgedeckt (11 OK, 6 N/A, 2 Partial als Doku-Follow-up).

Kern-Evidenz:

  • Keine unsicheren HTML5-Features (WebSockets,…
Hartmut closed issue Hartmut/CapaKraken#27 2026-04-16 10:07:35 +02:00
CDP 35948515: HTML5
Hartmut commented on issue Hartmut/CapaKraken#33 2026-04-16 10:07:34 +02:00
CDP 35948520/Checkliste HTML5: 19 Web App Security Checks

Abschluss

11 OK + 6 N/A (nicht genutzte HTML5-Features) + 2 🟡 Partial:

  • Anti-Phishing-Dokumentation → tracking im Parent-Ticket #27 oder als Einzel-Follow-up
  • **JWT vs.…
Hartmut closed issue Hartmut/CapaKraken#26 2026-04-16 10:07:34 +02:00
CDP 35948517: ReactJs
Hartmut commented on issue Hartmut/CapaKraken#35 2026-04-16 10:07:34 +02:00
CDP 35948520/Checkliste ReactJs: 8 Web App Security Checks

Abschluss

7 von 8 Checks sind OK. Die eine 🟡 Partial (Cache-Control für _next/static/*) ist kein Security-Gap, sondern eine Performance-Optimierung und wird bereits in `docs/performan…

Hartmut closed issue Hartmut/CapaKraken#35 2026-04-16 10:07:34 +02:00
CDP 35948520/Checkliste ReactJs: 8 Web App Security Checks
Hartmut commented on issue Hartmut/CapaKraken#26 2026-04-16 10:07:34 +02:00
CDP 35948517: ReactJs

Abschluss

Alle React-spezifischen Security-Checks aus Checkliste #35 sind erfüllt (7 OK + 1 Performance-Follow-up tracked separat).

Evidenz:

  • React 19.0.0 — aktuelle stable (`apps/web/packag…
Hartmut closed issue Hartmut/CapaKraken#30 2026-04-16 10:07:33 +02:00
CDP 35948516: NodeJS
Hartmut closed issue Hartmut/CapaKraken#34 2026-04-16 10:07:33 +02:00
CDP 35948520/Checkliste Node.js: 4 Web App Security Checks
Hartmut commented on issue Hartmut/CapaKraken#30 2026-04-16 10:07:33 +02:00
CDP 35948516: NodeJS

Abschluss

Alle 4 Node.js-spezifischen Security-Checks aus Checkliste #34 sind nachweislich umgesetzt (siehe #34).

Ergänzende Evidenz:

  • Container läuft als non-root nextjs (uid=1001) —…
Hartmut commented on issue Hartmut/CapaKraken#29 2026-04-16 10:07:33 +02:00
CDP 35948518: Cloud

Abschluss als N/A

Laut docs/acn-standards-applicability.md ist SaaS/PaaS Cloud Security für CapaKraken aktuell NIEDRIG relevant

Hartmut closed issue Hartmut/CapaKraken#29 2026-04-16 10:07:33 +02:00
CDP 35948518: Cloud
Hartmut commented on issue Hartmut/CapaKraken#34 2026-04-16 10:07:33 +02:00
CDP 35948520/Checkliste Node.js: 4 Web App Security Checks

Abschluss

Alle 4 Checks aus samples/CDP/checklists/nodejs.xlsx sind erfüllt:

  • Non-root container user
  • Rate-Limiting (eigenes Middleware statt rate-limiter-flexible)
  • Security-Hea…
Hartmut closed issue Hartmut/CapaKraken#32 2026-04-16 10:06:38 +02:00
CDP 35948520/Checkliste Cloud: 7 Web App Security Checks
Hartmut commented on issue Hartmut/CapaKraken#35 2026-04-16 10:06:38 +02:00
CDP 35948520/Checkliste ReactJs: 8 Web App Security Checks

Review-Ergebnis

Detail-Analyse aller 8 Checks aus samples/CDP/checklists/reactjs.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-compl…

Hartmut commented on issue Hartmut/CapaKraken#34 2026-04-16 10:06:38 +02:00
CDP 35948520/Checkliste Node.js: 4 Web App Security Checks

Review-Ergebnis

Detail-Analyse aller 4 Checks aus samples/CDP/checklists/nodejs.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-compli…

Hartmut commented on issue Hartmut/CapaKraken#32 2026-04-16 10:06:38 +02:00
CDP 35948520/Checkliste Cloud: 7 Web App Security Checks

Empfehlung: N/A schließen

Laut docs/acn-standards-applicability.md ist der SaaS/PaaS Cloud Computing Security Standard für CapaKraken…

Hartmut commented on issue Hartmut/CapaKraken#33 2026-04-16 10:06:37 +02:00
CDP 35948520/Checkliste HTML5: 19 Web App Security Checks

Review-Ergebnis

Detail-Analyse aller 19 Checks aus samples/CDP/checklists/html5.xlsx gegen CapaKraken-Code und [docs/acn-security-compliance-status.md](../blob/main/docs/acn-security-compli…