Metodikk
Lokal, deterministisk analyse
Alle fjorten verktøyene analyserer inndata lokalt i nettleseren. Det finnes ingen backend-API for fstab, sshd_config, Compose-filer, logger eller noderapporter, så ingenting sensitivt sendes. Kontrollene er deterministiske funksjoner: samme inndata gir alltid samme funn.
Hvert verktøy tildeler funnene sine en alvorlighetsgrad (høy, advarsel, god) og forklarer begrunnelsen direkte, slik at en administrator kan beslutte i stedet for å akseptere en automatisert dom blindt.
Kilder og kildehenvisning
Reglene følger offisiell dokumentasjon — fstab(5), nfs(5), sshd_config(5), systemd.service, Compose-spesifikasjonen, Dockets sikkerhetsanbefalinger og CIS Benchmarks. Der en anbefaling er en skjønnsvurdering (for eksempel MaxAuthTries-terskler), sier siden det i stedet for å presentere det som en standard.
Referanser på hver verktøyside lenker til primærkilden. Ingenting kopieres i sin helhet; innhold oppsummeres med kildehenvisning.
Versjonering og gjennomgang
Hver verktøyside viser analysatorversjonen, gjennomgangsdatoen og måldistribusjonene. En gjennomgang betyr at logikken og dokumentasjonen ble kontrollert for konsistens på den datoen — ikke at hver regel ble testet på hver distribusjon.
Reglene er bevisst små og reviderbare. Hvis en regel er tvetydig, advarer verktøyet heller enn å tie.