Malinois
Startseite / Sicherheitsleitfäden
Malinois Field Guide

Sicherheitsleitfäden für KI-Apps

Nutze diese Leitfäden vor dem Start, nach großen Änderungen oder wenn eine App öffentlich wird. Jede Prüfung lässt sich am eigenen Deployment nachvollziehen und benötigt keine unbestätigten Vergleichswerte.

Sicherheitscheckliste für KI-Apps

Ablauf für Start und Betrieb mit Zugriff, Daten, Abhängigkeiten, Wiederherstellung und Verifikation.

Leitfaden lesen →

Checkliste für Security-Header

Verstehe den Schutz jedes Headers und prüfe ihn in der endgültigen Antwort.

Leitfaden lesen →

API-Key-Leaks in Web-Apps verhindern

Halte Schlüssel aus öffentlichen Bundles, Logs, Repositories und Browserabläufen heraus.

Leitfaden lesen →

Drei Regeln für eine sichere Prüfung

Nur eigene Systeme prüfen

Nutze nur eigene Produktions- oder Staging-URLs und hole für jedes andere System eine ausdrückliche Erlaubnis ein.

Erst beobachten

Beginne mit öffentlichen Antworten, Browserverhalten und Konfiguration. Eine Schwachstelle muss nicht ausgenutzt werden.

Beheben, deployen, bestätigen

Lass einen Fund offen, bis die Korrektur live ist und eine zweite Prüfung sie bestätigt.

Prüfe das Deployment, nicht nur die Liste

Mit Freigabe des Eigentümers prüft Malinois öffentliche Antworten auf Dateien, Secrets, Datenzugriffssignale und fehlende Security-Header.

Kostenlosen passiven Scan starten

Nur passive externe Prüfung, keine Ausnutzung oder Penetrationstests.