Was ist denn jetzt schon wieder die Security.txt?
Eine security.txt ist eine kleine, standardisierte Textdatei, die auf jeder Website unter einer festen Adresse hinterlegt sein sollte. So kannst du sie finden, wenn es eine gibt:
(deine-website.de/.well-known/security.txt)
Sie beantwortet die Frage „An wen kann ich mich wenden, wenn ich eine Sicherheitslücke auf dieser Website entdecke?“
Diese Datei wird vom BSI (Bundesamt für Sicherheit in der Informationstechnik) empfohlen und auch selbst genutzt.
Warum ist das für dich relevant?
Auch wenn du keine große Firma bist: Deine Website läuft auf WordPress, verarbeitet vielleicht Kontaktanfragen und manchmal auch sensible Angaben deiner Patienten. Das macht sie potenziell interessant für automatisierte Scans und für Menschen, die eine Schwachstelle finden.
Ohne security.txt gibt es für diese Person keinen klaren Weg, dich zu informieren. Im schlechtesten Fall wird die Lücke einfach öffentlich gemacht oder gar nicht gemeldet.
Und natürlich gibt es auch eine rechtliche Grundlage:
Cyber Resilience Act (CRA): (die EU-Verordnung für die Sicherheit vernetzter Produkte in Kraft seit Dezember 2024). Er wird in Etappen scharf geschaltet: Ab dem 11. September 2026 gelten erste Meldepflichten für aktiv ausgenutzte Schwachstellen und schwere Sicherheitsvorfälle, ab dem 11. Dezember 2027 gilt der CRA vollständig. Daher ist die security.txt der naheliegende, standardisierte Weg, um mit dir in Kontakt treten zu können.
Mit einer security.txt zeigst du:
- Es gibt einen direkten, seriösen Kontaktweg: die Meldung landet bei dir und nicht im Nirgendwo oder öffentlich.
- Deine Website wird gepflegt. Das ist ein kleines, aber echtes Vertrauenssignal, auch gegenüber Patienten, die sensibel mit dem Thema Datenschutz umgehen.
- Du bist vorbereitet, falls doch mal etwas gefunden wird: lieber eine private Nachricht an dich als eine böse Überraschung
Ich übernehme die komplette technische Einrichtung für dich:
- Erstellung deiner individuellen security.txt
- Korrekte Platzierung unter
/.well-known/security.txtauf deinem WordPress-Hosting - Hinterlegung einer Emailadresse deiner Wahl als zuständige Meldeadresse
- Sinnvoll gesetztes Ablaufdatum (max. 1 Jahr, wie empfohlen) inklusive Erinnerung zur Aktualisierung
- Kurzer Funktionstest, damit die Datei auch wirklich erreichbar ist
Einmalige Einrichtung:
Kosten: 45 € (brutto)
Kein Abo, keine laufenden Kosten, nur eine einmalige, saubere Einrichtung, die im Hintergrund für dich arbeitet.
Nach Ablauf des Jahres bekommst du eine Erinnerung von mir und kannst für dich neu entscheiden, ob ich das für dich anpassen soll oder ob du andere Wege damit gehst.
Was brauche ich dazu?
- prinzipiell nur den Zugang zu deinem WordPress
- in seltenen Fällen: Zugang zu deinem Hoster, damit ich da nochmal an die Datei komme, sollte die Einrichtung nicht wie gewünscht laufen (hier würde ich dich separat kontaktieren)
Hinweis: solltest du bei mir schon die Website-Wartung gebucht haben, dann bekommst du diese Aktualisierung in den nächsten Wochen automatisch und musst dich nicht kümmern.