Frage · 10. August 2026
Muss man Sicherheitsregeln übernehmen, die für öffentliche Plattformen gedacht sind?
Sicherheitsregeln für öffentliche Plattformen muss man nicht ungeprüft übernehmen, man muss wissen, wogegen sie schützen. In allen dreiundzwanzig meiner Repositories stand eine Ausschlussliste aus der GitHub-Welt, die Schlüssel- und Zugangsdateien grundsätzlich draußen hielt. Mein Forgejo läuft auf eigener Hardware und hat genau drei Konten, die alle mir gehören, also habe ich die Liste umgedreht: draußen bleibt nur, was auf jedem Rechner ohnehin neu entsteht. Eine Regel ohne ihren Grund ist nur noch eine Gewohnheit.