METODO DARTAGNAN · VERIFIZIERBARER BEWEIS
Método D’Artagnan
MÉTODO D’ARTAGNAN · VERIFIZIERBARE HERAUSFORDERUNG · 22 AUG 2026

Herausforderung angenommen.Sicherheit wird nicht deklariert. Sie wird verifiziert.

Die KI des Hostings schlug einen Test vor. Wir haben die Verteidigung eingefroren, den echten Randbereich auditiert, einen Fehler gefunden, ihn behoben, die Tests wiederholt und den generischen Code, die redigierten Ergebnisse und die Checksummen veröffentlicht.

100/100im synthetischen Labor
17/17nachgewiesene Fälle
4äquivalente Ausführungen
1 → 0echter Fehler: offen → behoben

Zwei Ergebnisse. Keine Vermischung.

Synthetisches Labor

Drei Runden in der Sandbox und eine auf dem isolierten VPS lieferten dieselbe Signatur: 17 nachgewiesene Fälle, null Fehler und eine gültige Audit-Kette. Die Punktzahl 100/100 gehört nur zu diesem Labor.

Methode im realen Betrieb

Eine administrative Route antwortete mit 200 ohne Besucher-Anmeldeinformationen. Die Exposition wurde entfernt, der ursprüngliche Zustand aus dem Backup wiederhergestellt und der Retest ergab 404, wobei die legitimen öffentlichen Routen erhalten blieben.

ECHTER FEHLER · SEC-MD-01

Der Test fand etwas, das behoben werden musste.

Der öffentliche Randbereich bot Zugriff auf eine administrative Funktion ohne Besucherauthentifizierung. Schreibaktionen wurden im anfänglichen Audit nicht aufgerufen. Der Fehler wurde vor der Behebung registriert und bleibt im Verlauf.

Vorher

Administratives Lesen: HTTP 200 ohne Besucher-Anmeldeinformationen.

Behebung

Drei administrative Routen vom öffentlichen Randbereich entfernt, mit Backup und Rollback.

Retest

Administrative Routen: HTTP 404. Sechs legitime Routen: 200. Neun interne Ports: blockiert.

Reproduzierbare Laborpunktzahl

Die Note genehmigt nicht automatisch Legacy-Dienste oder Kontrollen, die nicht demonstriert wurden.

Isolierung
25/25
Privilegien und Sitzungen
20/20
Dateien und Exporte
15/15
Rückverfolgbarkeit
15/15
Reaktion auf Vorfälle
15/15
KI-Grenzen
10/10
100/ 100 · LAB

Externe Kriterien A–F

Die folgenden Codes organisieren die Herausforderung des Hostings. Sie sind weder Namen noch Inhalte der proprietären Axiome des Método.

A · Kontext und Umfang begleiten die Entscheidung
B · Nur das notwendige Privileg
C · Identität, Funktion, Zweck und Registrierung
D · Abwesenheit erfordert Beweise
E · Mehrdeutigkeit und Fehler führen zur Verweigerung
F · Die KI autorisiert sich nicht selbst

Beweise zum Herunterladen und Verifizieren

Jedes öffentliche Artefakt hat SHA-256. Laden Sie das Paket herunter, führen Sie es erneut aus oder vergleichen Sie die Checksummen, ohne sich auf diese Seite zu verlassen.

SHA-256-Verifizierer im Browser

Wählen Sie eine heruntergeladene Datei aus. Die Berechnung erfolgt lokal in Ihrem Browser; die Datei wird nicht an den Server gesendet.

Keine Datei ausgewählt.

Die 17 veröffentlichten Fälle

FallKategorieErwartetBeobachtetStatus
Verifizierbare Ergebnisse werden geladen…

Was weiterhin nicht validiert ist

Einheitliches Hardening aller Legacy-Dienste, Multi-Tenancy in der öffentlichen Infrastruktur, Sitzungswiderruf, wo es keine Anwendungssitzung gibt, und Verwendung eines externen generativen Modells mit privaten Daten. Diese Punkte erhalten null, keine Genehmigung durch Inferenz.

Die Herausforderung hat sich gelohnt, weil sie einen Fehler gefunden hat.

Wir haben keine Verpflichtung gegenüber dem Fehler. Wir bewahren die Beweise auf, beheben die Route und veröffentlichen, was reproduziert werden kann — einschließlich der Grenzen.

Zurück zum Método