Vigilant Inference Governor

Security Policy

Meldung von Schwachstellen

Sicherheitsrelevante Funde bitte nicht als oeffentliches Issue melden, sondern an info@vigilant-crs.de mit dem Betreff SECURITY. Anbieterangaben stehen in IMPRINT.md. Wir bestaetigen den Eingang innerhalb von drei Werktagen.

Bedrohungsmodell

Das Bedrohungsmodell des MVP ist in Spec Kapitel 22 beschrieben. Kurzfassung der Angriffsflaechen:

Invarianten

Diese Regeln sind nicht verhandelbar und werden durch Lints, Tests und Fuzzing abgesichert (Spec 8.3, 22.2, 26.4):

Umfang

OneTimer ist kein Safety-zertifiziertes System und erhebt keinen Hard-Realtime-Anspruch (Spec 3.5). Die Kritikalitaetsklassen sind produktinterne Prioritaeten, keine Sicherheitsintegritaetsstufen.