OTOthoTools

Methodik

Lokale, deterministische Analyse

Alle vierzehn Werkzeuge analysieren Eingaben lokal im Browser. Es gibt keine Backend-API für fstab, sshd_config, Compose-Dateien, Protokolle oder Knotenberichte — nichts Sensibles wird übertragen. Die Prüfungen sind deterministische Funktionen: dieselbe Eingabe erzeugt immer dieselben Befunde.

Jedes Werkzeug ordnet seine Befunde einer Schwere zu (hoch, Warnung, gut) und erklärt die Begründung direkt, damit ein Administrator entscheiden statt automatisierten Urteilen blind vertrauen kann.

Quellen und Zuordnung

Die Regeln folgen offizieller Dokumentation — fstab(5), nfs(5), sshd_config(5), systemd.service, der Compose-Spezifikation, Docker-Sicherheitsempfehlungen und CIS-Benchmarks. Wo eine Empfehlung eine Ermessensentscheidung ist (etwa MaxAuthTries-Schwellen), sagt die Seite das statt sie als Standard auszugeben.

Referenzen auf jeder Werkzeugseite verlinken die Primärquelle. Nichts wird wörtlich übernommen; Inhalte werden mit Quellenangabe zusammengefasst.

Versionierung und Prüfung

Jede Werkzeugseite zeigt die Analysator-Version, das Prüfdatum und die Ziel-Distributionen. Eine Prüfung bedeutet, dass Logik und Dokumentation an diesem Datum auf Konsistenz kontrolliert wurden — nicht, dass jede Regel auf jeder Distribution getestet wurde.

Die Regeln sind bewusst klein und prüfbar. Ist eine Regel mehrdeutig, warnt das Werkzeug lieber, als zu schweigen.