Ein Geheimnis ist schon einmal durchgerutscht
Szene 2 von 13
Die sekündlich abgetastete Prüfung einer Verwischung war keine einmalige Vorsicht. Zweimal in den 48 Stunden davor musste ein bereits veröffentlichtes Dokument nachträglich geschwärzt werden.
Erklärung
Bevor wir den Ablehnungstag erreichen, sehen wir die Schwärzungs-Disziplin in Aktion. Am 21. September rendierte die Anmelde-Ansicht eine gespeicherte Fehlermeldung als rohen Lokalisierungsschlüssel statt als übersetzten Text — kein Geheimnis-Leck, aber ein Zeichen, dass Anzeige-Code Werte unverändert durchreichen kann, die er hätte umwandeln sollen. Am selben Tag wurde das korrigiert. Einen Tag später stand beim Veröffentlichen eines Zustellungs-Untersuchungsberichts eine echte interne Postfach-Adresse im Text; sie wurde vor der Veröffentlichung entfernt. Wieder einen Tag später enthielt ein physischer QA-Bericht wiederhergestellte Einmalcodes und Sitzungskennungen aus einem Geräte-Protokoll; auch sie wurden geschwärzt. Drei verschiedene Stellen, dieselbe Reaktion: erst finden, dann veröffentlichen — nie umgekehrt. Wichtig für diese Vorlesung: keiner der ursprünglich geleakten Werte wird hier wiedergegeben, auch als Lehrbeispiel nicht. Nur die Tatsache des Fundes und der Nachbesserung ist der Beleg.
Drei Lecks, dieselbe Nachschau
- Anzeige-Leck
- Ein interner Bezeichner erscheint, wo ein übersetzter Satz stehen sollte.
- Kontakt-Leck
- Eine echte, dauerhafte Adresse steht in einem sonst anonymisierten Bericht.
- Protokoll-Leck
- Ein wiederhergestellter Einmalcode steht in einem rohen Geräte-Mitschnitt.
- Wiederkehrende Nachschau
- „Was steht hier, das nicht stehen dürfte“ — bei jeder Veröffentlichung neu.
Selbst ausprobieren
Alle drei Funde wurden erst nach dem ersten Entwurf der jeweiligen Veröffentlichung entdeckt, nie vorher. Was folgt daraus für den Zeitpunkt einer Schwärzungsprüfung — vor dem Schreiben oder nach dem Schreiben, aber vor dem Teilen?
Belege
Code · Originalauszug · Anzeige-Leck korrigiert · fix(leana): render stored client keys via LocalizedStringKey (raw-key leak in LoginView/OTPView)
2026-09-21 · ios/Lernvisite/LoginView.swift · 45ea9cb19a2a03c6b98ee076f44dbf4b153536b5
if let messageKey {
Text(LocalizedStringKey(messageKey))
.font(.footnote)Umsetzungsbericht · Kontakt geschwärzt · docs(leana): redact owner mailbox in the published OTP-investigation copy (evidence durability review)
2026-09-22 · docs/lernbegleiter/engineering/otp-delivery-failure-study-dev-2026-09-22_13-28-16.md · 5f9028bf57d64626963c138bfab955fff7a6e2cf
- Scope: owner-reported OTP e-mail non-delivery for `<owner admin address — redacted in this publication copy; original evidence unchanged>` on study-dev.
Umsetzungsbericht · Protokoll geschwärzt · docs(leana): redact second OTP occurrence in v8 report ADB-echo line
2026-09-23 · docs/lernbegleiter/engineering/qa-android-physical-v8-2026-09-23_01-31-30.md · 560b46991b302339643c1f1a1cbf8736eaab4fe6
Secrets under `E/secrets/` (0600), codes/state redacted in this record.
Mit meinem Konto im Hörsaal öffnen →