Ich hatte nicht erwartet, dass eine SECURITY.md-Datei mich anders über @NewtonProtocol denken lässt.
Aber das hat sie.
Nicht, weil sie beweist, dass das Projekt sicher ist.
Das tut sie nicht.
Was auffiel, ist, dass die Datei für Menschen geschrieben wirkt, die tatsächlich Dinge brechen und melden – nicht für Leute, die durch Marketing scrollen.
Sie sitzt nah am Code, an den Verträgen und an der Arbeit an der Policy.
Das ist mir wichtig.
Manchmal zeigt sich eine Sicherheitskultur nicht zuerst in einem großen Audit-Badge oder in einem lauten Thread.
Manchmal zeigt sie sich in einer langweiligen Repo-Datei, die so wirkt, als hätte jemand erwartet, dass Forscher sie tatsächlich nutzen.
Kleines Signal.
Aber ein echtes.
$NEWT #Newt