feat(security): serveer een eigen security.txt vanuit de webbuild (#597) #661
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!661
Loading…
Reference in a new issue
No description provided.
Delete branch "feat/security-txt"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
De bezorging op
security@librekat.nlis door de uitgever getest (2026-07-22). Dat was het expliciet onbevestigde deel van deze issue, en het staat nu vast — ook inSECURITY.md, met datum.De andere helft zit op de site en niet in deze repo:
librekat.nl/.well-known/security.txtwijst naarstichting@en heeft geenPolicy. Daar kan ik niet bij.Wat hier wél kon
Alles onder
web/wordt naarbuild/web/gekopieerd. De app kan dus zijn eigen bestand op de standaardroute serveren. Dat lost librekat.nl niet op, maar wel elke plek waar deze build gehost wordt — en dat is de origin waar iemand die de webversie gebruikt als eerste kijkt.De twee bestanden bijten elkaar niet: die op de site dekt de stichting, deze dekt deze applicatie, en ze wijzen naar dezelfde mailbox.
De poort
Dit bestand veroudert stil en niemand komt er uit zichzelf langs — dat is precies het soort bestand waar deze repo een test op zet.
test/security_txt_test.darttoetst:SECURITY.md(het staat nu op vier plekken; dat is er één te veel om met de hand gelijk te houden);ContactenExpiresstaan erin;Alle drie de faalrichtingen geplant en afgegaan.
Dat een vervallen bestand de bouw laat vallen is opzet: een vervallen security.txt leest als "hier is niemand thuis", precies op het moment dat iemand iets te melden heeft. De reparatie is één regel, en de foutmelding zegt welke.
make checkgroen.Refs #597