OTOthoTools

Metodikk

Lokal, deterministisk analyse

Alle fjorten verktøyene analyserer inndata lokalt i nettleseren. Det finnes ingen backend-API for fstab, sshd_config, Compose-filer, logger eller noderapporter, så ingenting sensitivt sendes. Kontrollene er deterministiske funksjoner: samme inndata gir alltid samme funn.

Hvert verktøy tildeler funnene sine en alvorlighetsgrad (høy, advarsel, god) og forklarer begrunnelsen direkte, slik at en administrator kan beslutte i stedet for å akseptere en automatisert dom blindt.

Kilder og kildehenvisning

Reglene følger offisiell dokumentasjon — fstab(5), nfs(5), sshd_config(5), systemd.service, Compose-spesifikasjonen, Dockets sikkerhetsanbefalinger og CIS Benchmarks. Der en anbefaling er en skjønnsvurdering (for eksempel MaxAuthTries-terskler), sier siden det i stedet for å presentere det som en standard.

Referanser på hver verktøyside lenker til primærkilden. Ingenting kopieres i sin helhet; innhold oppsummeres med kildehenvisning.

Versjonering og gjennomgang

Hver verktøyside viser analysatorversjonen, gjennomgangsdatoen og måldistribusjonene. En gjennomgang betyr at logikken og dokumentasjonen ble kontrollert for konsistens på den datoen — ikke at hver regel ble testet på hver distribusjon.

Reglene er bevisst små og reviderbare. Hvis en regel er tvetydig, advarer verktøyet heller enn å tie.