{"id":2284,"date":"2025-07-18T11:48:33","date_gmt":"2025-07-18T09:48:33","guid":{"rendered":"https:\/\/www.visionconnect.de\/blog\/?p=2284"},"modified":"2025-07-18T11:48:34","modified_gmt":"2025-07-18T09:48:34","slug":"was-ist-eine-security-txt-und-warum-jedes-unternehmen-eine-haben-sollte","status":"publish","type":"post","link":"https:\/\/www.visionconnect.de\/blog\/2025\/was-ist-eine-security-txt-und-warum-jedes-unternehmen-eine-haben-sollte\/","title":{"rendered":"Was ist eine security.txt \u2013 und warum jedes Unternehmen eine haben sollte"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">In einer zunehmend digitalisierten Welt ist Cybersicherheit nicht mehr optional. F\u00fcr Unternehmen wird es immer wichtiger, Sicherheitsl\u00fccken schnell zu identifizieren und zu beheben \u2013 am besten noch bevor ein Angreifer sie ausnutzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Werden Sicherheitsrisiken in Webdiensten entdeckt, fehlen oft die Kan\u00e4le, um diese ordnungsgem\u00e4\u00df melden zu k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der standardisierte Einsatz einer sogenannten <code>security.txt<\/code>-Datei kann dazu beitragen, bei Sicherheitsvorf\u00e4llen die verantwortlichen Stellen effizient zu erreichen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist eine <code>security.txt<\/code>?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die <code>security.txt<\/code> ist eine Textdatei, die es erm\u00f6glicht, auf einfache Weise Kontaktinformationen f\u00fcr sicherheitsrelevante Meldungen bereitzustellen. Sie ist unter der folgenden standardisierten Pfadangabe abzulegen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;example.com\/.well-known\/security.txt<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Der Standard wird in der <a href=\"https:\/\/datatracker.ietf.org\/doc\/html\/rfc9116\" target=\"_blank\" rel=\"noreferrer noopener\">RFC 9116<\/a> beschrieben und verfolgt das Ziel, die Meldung von Schwachstellen zu erleichtern und dadurch die Sicherheit von Webdiensten zu erh\u00f6hen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Nutzen und Relevanz<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Datei bietet insbesondere f\u00fcr externe Sicherheitsforschende eine zuverl\u00e4ssige M\u00f6glichkeit, auf potenzielle Schwachstellen hinzuweisen \u2013 ohne langwierige Recherchen zur Kontaktaufnahme. Gleichzeitig unterstreicht eine Ver\u00f6ffentlichte <code>security.txt<\/code> das Engagement Ihres Unternehmens im Bereich Cybersicherheit und schafft Vertrauen bei Nutzerinnen und Nutzern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Inhalt einer <code>security.txt<\/code><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Angaben in der Datei stellen eine Schl\u00fcssel-Werte-Datenbank dar. Diese enth\u00e4lt vorgegebenen und freiwilligen Angaben. Eine typische <code>security.txt<\/code> enth\u00e4lt strukturierte Angaben, beispielsweise:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Contact: mailto:security@example.com\nEncryption: https:\/\/example.com\/pgp-key.txt\nAcknowledgments: https:\/\/example.com\/hall-of-fame.html\nPolicy: https:\/\/example.com\/vulnerability-disclosure-policy\nHiring: https:\/\/example.com\/jobs\/hiring\nPreferred-Languages: en, de\nExpires: 2025-12-31T23:59:00.000Z<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Erl\u00e4uterungen:<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>Contact<\/code>: E-Mail-Adresse oder Webformular zur Kontaktaufnahme bei Sicherheitsmeldungen. (Verpflichtend)<\/li>\n\n\n\n<li><code>Expires<\/code>: Ablaufdatum der Datei, um Aktualit\u00e4t zu gew\u00e4hrleisten. (Verpflichtend)<\/li>\n\n\n\n<li><code>Encryption<\/code>: Link zu einem \u00f6ffentlichen PGP-Schl\u00fcssel zur verschl\u00fcsselten Kommunikation (optional).<\/li>\n\n\n\n<li><code>Acknowledgments<\/code>: Seite zur Anerkennung gemeldeter Schwachstellen (optional).<\/li>\n\n\n\n<li><code>Policy<\/code>: Verweis auf die eigene Richtlinie zum Umgang mit Schwachstellenmeldungen.<\/li>\n\n\n\n<li><code>Hiring<\/code>: Hinweis auf sicherheitsbezogene Stellenangebote (optional).<\/li>\n\n\n\n<li><code>Preferred-Languages<\/code>: Erw\u00fcnschte Sprachen f\u00fcr Meldungen. (optional)<\/li>\n\n\n\n<li><code>Canonical<\/code>: Kanonische URL zur Datei. (optional)<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Empfehlungen zur Umsetzung<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die Datei sollte auf allen relevanten Domains im Verzeichnis <code>\/.well-known\/<\/code> verf\u00fcgbar sein.<\/li>\n\n\n\n<li>Eine Absicherung \u00fcber HTTPS ist obligatorisch.<\/li>\n\n\n\n<li>Die E-Mail-Adresse im Feld <code>Contact<\/code> sollte regelm\u00e4\u00dfig \u00fcberpr\u00fcft und aktualisiert werden.<\/li>\n\n\n\n<li>Bei der Nutzung von Verschl\u00fcsselung ist auf einen aktuellen und g\u00fcltigen \u00f6ffentlichen Schl\u00fcssel zu achten.<\/li>\n\n\n\n<li>Die Inhalte sollten regelm\u00e4\u00dfig \u00fcberpr\u00fcft und bei Bedarf aktualisiert werden.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die <code>security.txt<\/code> ist ein einfacher, aber wirkungsvoller Baustein f\u00fcr mehr Transparenz und Sicherheit im Umgang mit Schwachstellen. Sie tr\u00e4gt zur schnellen Kommunikation im Ernstfall bei und unterst\u00fctzt Unternehmen dabei, verantwortungsvoll mit potenziellen Bedrohungen umzugehen. Die Implementierung empfiehlt sich f\u00fcr alle Betreiber von Webdiensten, die Wert auf IT-Sicherheit und vertrauensvolle Kommunikation legen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hilfen im Netz<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine eigene security.txt kann sehr schnell mithilfe des Formulars auf der Seite <a href=\"https:\/\/securitytxt.org\/\">https:\/\/securitytxt.org\/<\/a> erzeugt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der standardisierte Einsatz einer sogenannten security.txt-Datei kann dazu beitragen, bei Sicherheitsvorf\u00e4llen die verantwortlichen Stellen effizient zu erreichen.<\/p>\n","protected":false},"author":2,"featured_media":2286,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":3,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"federated","footnotes":""},"categories":[5],"tags":[30,11,26,12,10,16],"class_list":["post-2284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technik","tag-cms","tag-sicherheit","tag-technik","tag-tipps","tag-typo3","tag-wordpress"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/posts\/2284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/comments?post=2284"}],"version-history":[{"count":3,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/posts\/2284\/revisions"}],"predecessor-version":[{"id":2289,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/posts\/2284\/revisions\/2289"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/media\/2286"}],"wp:attachment":[{"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/media?parent=2284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/categories?post=2284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.visionconnect.de\/blog\/wp-json\/wp\/v2\/tags?post=2284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}