Vorschlag
Bei Anlage einer neuen Domain (optional auch nachträglich je Domain aktivierbar, z. B. per Checkbox in den Domain-Einstellungen) legt KeyHelp automatisch eine Datei <webroot>/.well-known/security.txt an — analog zur bereits heute automatisch erzeugten Index-Seite, unabhängig davon, welches CMS/Framework später auf der Domain betrieben wird.
Warum das mit vorhandenen Daten machbar ist
- Contact: kann direkt aus der ohnehin in KeyHelp hinterlegten Kontakt-/Admin-E-Mail der Domain befüllt werden — keine zusätzliche Eingabe durch den Kunden nötig.
- Canonical: ergibt sich automatisch aus dem Domainnamen (https://<domain>/.well-known/security.txt).
- Expires: Pflichtfeld nach RFC 9116 — Vorschlag: automatisch +1 Jahr ab Erstellung, mit demselben Erinnerungs-/Auto-Verlängerungsmechanismus, der bereits für die Let's-Encrypt-Zertifikatserneuerung existiert (damit die Datei nicht unbemerkt „abläuft").
- Preferred-Languages: optional konfigurierbar, Standardwert z. B. de, en.
- Die Datei ist eine reine statische Textdatei im Webroot (chmod 644) — keine Interferenz mit WordPress, Shop-Systemen oder sonstigen auf der Domain laufenden Anwendungen.
- Checkbox „security.txt automatisch erstellen und aktuell halten" — global in den Account-Einstellungen oder je Domain.
Bei Aktivierung: einmalige Erzeugung der Datei mit obigen Feldern.
- Jährliche automatische Erneuerung des Expires-Datums (Cron, analog SSL-Erneuerung), optional mit Info-Mail an den Kunden.
- Kein Pflicht-Feature — für Kunden, die eine eigene security.txt pflegen möchten, per Checkbox deaktivierbar/überschreibbar (keine Konflikte mit bestehenden Dateien erzeugen).
Erhöht die BSI-konforme Basisabsicherung für alle KeyHelp-Kunden mit minimalem Aufwand, da sowohl die benötigten Kontaktdaten als auch der Mechanismus zur automatischen Webroot-Erstellung in KeyHelp bereits vorhanden sind.