Academy
30-Min Hardening Sprint
Keine Magie. Nur Prioritäten. Du willst am Ende „langweilig sicher“ sein.
0%
0/32 Minuten erledigt
Keys rotieren (alles)
6 Minuten
OpenAI/Anthropic/Telegram/DB – rotiere & invalide alte Tokens. Ohne Drama, aber konsequent.
Exposition schließen
8 Minuten
Private subnet + VPN/Tunnel. Keine offenen Admin-Ports. Firewall-Default: deny.
WebSocket Hardening
8 Minuten
Origin-Validation, CSRF, Token-Binding, Rate Limits. WebSockets sind die unterschätzte Frontdoor.
Monitoring & Alerts
6 Minuten
Uptime + Auth-Fails + ungewöhnliche Requests. Du willst wissen, dass es brennt, bevor Twitter es weiß.
Backups & Restore-Test
4 Minuten
Backups ohne Restore-Test sind Fanfiction. Prüfe es einmal, dann schläfst du besser.
Notizen (für dein Runbook)
Wird lokal im Browser gespeichert (localStorage).