Wissen & Dokumentation
Sicherheits-Lifestyle: Die 10 Gebote der Dokumentations-Hygiene
Sicherheit entsteht nicht durch einmaliges Regelablesen, sondern durch tägliche Routine. Wer Wissen sauber strukturiert, schützt nicht nur das System vor Ausfällen, sondern ermöglicht entspanntes Arbeiten im Team.
Passwörter aus der Doku verbannen
Zugänge, Token & API-Keys gehören ausschließlich in verschlüsselte Vaults. Niemals in Wikis, Markdown-Dateien oder Code-Kommentare schreiben.
Kein Wissen im Kopf einsperren
Kein Kopf-Monopol: Kritische Notfall-Pfade (Runbooks) müssen so Schritt für Schritt dokumentiert sein, dass die Vertretung im Notfall sofort handeln kann.
Rechte sparsam vergeben (Need-to-Know)
Vertrauliche Infrastruktur-Pläne und Audit-Berichte gehören in geschützte Bereiche, nicht in die globale Wissensdatenbank.
Veraltete Dokumente entsorgen
Tote Anleitungen erzeugen Sicherheitsrisiken. Doku erhält ein klares Review-Datum oder wird explizit als Obsolete archiviert.
Klardaten in Beispielen meiden
In Screenshots, Guides und Testumgebungen werden ausschließlich anonymisierte Dummy-Daten und Platzhalter-IPs genutzt.
Sicherheitsvorfälle unbeschönigt festhalten
Nach Incidents gehört ein Blameless Post-Mortem ins Wiki: Was ist passiert, warum und welche Maßnahme schützt zukünftig davor?
Drittanbieter & Partner protokollieren
Welcher externe Dienstleister wo Zugriff hat, muss lückenlos nachvollziehbar sein, um verwaiste Hintertüren zu verhindern.
Schatten-Doku unterbinden
Keine privaten Notizbücher, lokalen Textdateien oder Messenger-Pins für Abläufe. Doku findet an einem definierten, gesicherten Ort statt.
Dokumente direkt klassifizieren
Jedes Dokument erhält bei Erstellung ein Label (Öffentlich, Intern, Vertraulich). Das steuert Ablageplatz und Verschlüsselung.
Notfall-Handbuch offline prüfen
Wiederherstellungs-Anleitungen (Restore-Playbooks) müssen regelmäßig praktisch getestet werden und im Ernstfall offline verfügbar sein.
