Security Overview
Website
Diese Website ist statisch: kein Login, keine Datenbank, keine Dritt-Skripte. Sicherheitsheader (CSP, HSTS, nosniff, Referrer-Policy, COOP/CORP) werden auf Serverebene gesetzt. Hosting- und Deployment-Kontrollen werden in ADR-003 fixiert.
Lieferung
In Projekten arbeiten wir mit least privilege, Secrets-Management, sicheren SDLC-Praktiken (SBOM, Dependency-Scan), redigiertem Logging und definierten Incident-Prozessen.
Meldungen
Sicherheitsmeldungen zu dieser Website: support@spnorth.at (Platzhalter). SPNORTH garantiert keine Zertifizierung oder Compliance; Zertifizierungen werden nur mit belegbarem Status ausgewiesen.
Geprüft am 2026-09-16 · Owner: sec-lead · Review: legal-review