DEVELOPMENT TRANSMISSION // SECURITY-03

Threat Observatory mit echtem Sensorfeed live

Der isolierte JARVIS-Honeypot, der signierte Datenschutz-Uplink, die vergrößerte Weltkarte und der stündliche GitHub-/Discord-Ledger sind jetzt Ende-zu-Ende aktiv.

01 // SECURITY-03

Getrennte Sensorzone statt Showserver

Der öffentliche Sensor läuft in einer eigenen Vertrauenszone ohne direkten Zugriff auf Website, Discord-Bots oder interne Projektdaten. Er emuliert einen SSH-Dienst kontrolliert und besitzt einen dokumentierten Not-Aus-, Wiederanlauf- und Healthcheck-Pfad. Das Ziel ist Beobachtung und Forschung – nicht das Zurückhacken fremder Systeme.

02 // SECURITY-03

Minimierte und signierte Datenkette

Ereignisse durchlaufen lokal einen Sanitizer und anschließend einen HMAC-signierten Receiver mit Replay-Schutz, Rate-Limit und strikter Feld-Allowlist. Roh-IP-Adressen, Zugangsdaten, vollständige Eingaben, Befehle, URLs, Payloads und Malwaredateien werden nicht öffentlich übertragen. Ein Netzwerkpseudonym ist ausdrücklich keine Personenidentität.

03 // SECURITY-03

Echte Geo-/ASN-Daten mit grober Datenschutzgrenze

Land und Netzbetreiber werden ausschließlich lokal aus einer versionierten DB-IP-Lite-Datenbank ermittelt. Vor dem Uplink werden Positionen auf ein Zwei-Grad-Raster reduziert; fehlende Zuordnungen bleiben N/A. Der Standort des JARVIS-Sensors wird ebenfalls nur als großzügige Region dargestellt.

04 // SECURITY-03

Größere Karte und reale Signallinien

Das Threat Observatory nutzt echte öffentliche RIPE-Atlas-Infrastrukturpunkte, einen datierten DShield-Snapshot und authentifizierte Ereignisse des eigenen Sensors. Direkte Linien zum JARVIS-Sensor entstehen ausschließlich bei realen, zulässig grob verorteten Sensorereignissen. Die Karte darf nach Hackerfilm aussehen – die Daten darunter bleiben nachvollziehbar und ehrlich.

05 // SECURITY-03

GitHub-Ledger und stiller Discord-Feed

Bei tatsächlichen Datenänderungen veröffentlicht GitHub höchstens stündlich einen streng validierten, sanitisierten Ledger. Ein eigener Discord-Webhook meldet denselben Stand ohne Mentions im JARVIS-News-Kanal und verlinkt die öffentliche Historie. Ein kontrollierter echter Sensorwechsel wurde vollständig bis zum sichtbaren Discord-Embed abgenommen.

06 // SECURITY-03

Was dieser Meilenstein noch nicht bedeutet

Das System behauptet weder die Identität einer angreifenden Person noch einen kompromittierten Fremdhost. Die öffentliche Ansicht ist kein vollständiger Scan des Internets. Weitere Arbeit betrifft Langzeitbeobachtung, optionale zusätzliche Provider-Firewallregeln und saubere Betriebs- und Recoverytests.

TRANSPARENCY // Dieser Bericht beschreibt den dokumentierten Projektstand am angegebenen Datum. Spätere Tests können den Status erweitern oder korrigieren.