Methodologie
Lokale, deterministische analyse
Alle veertien hulpmiddelen analyseren invoer lokaal in de browser. Er is geen backend-API voor fstab, sshd_config, Compose-bestanden, logs of node-rapporten, dus er wordt niets gevoeligs verzonden. De controles zijn deterministische functies: dezelfde invoer levert altijd dezelfde bevindingen op.
Elk hulpmiddel kent aan zijn bevindingen een ernst toe (hoog, waarschuwing, goed) en legt de reden inline uit, zodat een beheerder kan beslissen in plaats van een geautomatiseerd oordeel blind te accepteren.
Bronnen en bronvermelding
De regels volgen officiële documentatie — fstab(5), nfs(5), sshd_config(5), systemd.service, de Compose-specificatie, aanbevolen beveiligingspraktijken voor Docker en CIS Benchmarks. Waar een aanbeveling een beoordelingskwestie is (bijvoorbeeld MaxAuthTries-drempels), zegt de pagina dat in plaats van deze als standaard te presenteren.
Referenties op elke hulpmiddelpagina verwijzen naar de primaire bron. Er wordt niets letterlijk gekopieerd; inhoud wordt samengevat met bronvermelding.
Versiebeheer en beoordeling
Elke hulpmiddelpagina toont de analyzerversie, de beoordelingsdatum en de doel-distributies. Een beoordeling betekent dat de logica en documentatie op die datum op consistentie zijn gecontroleerd — niet dat elke regel op elke distributie is getest.
De regels zijn bewust klein en controleerbaar. Als een regel dubbelzinnig is, waarschuwt het hulpmiddel liever dan te zwijgen.