Voldoen aan standaarden voor Internetveiligheid en Toegankelijkheid #11
Labels
No labels
bug
duplicate
enhancement
help wanted
invalid
question
wontfix
styling
No milestone
No project
No assignees
7 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
MinBZK/Codeplatform#11
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
code.overheid.nl moet voldoen aan alle voorgeschreven standaarden.
Gerelateerd #10
De test van internet.nl haalt 86%, ik weet niet wat het minimum is dat we willen en kunnen doen op de korte termijn.
Is er een duidelijke test suite ergens die we kunnen inzetten om onze weg naar compliance te monitoren?
Als je kijkt naar de verbeterpunten dan zijn die relatief makkelijk op te lossen. Compliance aan alle voorgeschreven standaarden is een ander verhaal. Zo test internet.nl niet op WCAG compliance.
Ik zal de boel periodiek door OpenKAT trekken en waar nodig/mogelijk bijdragen aan fixes.
Qua toegankelijkheid gaan we binnenkort met experts zitten. Lijkt me een mooie om evt benodigde aanpassingen te upstreamen net zoals we met Mastodon voor social.overheid.nl hebben gedaan.
@bovh wrote in #11 (comment):
Wat betreft Internetveiligheid: Voor overheden is het 'minimum' 100%, want dan voldoe je aan de standaarden waarvoor een streefbeeldafspraak of een wettelijke verplichting bestaat. In het geval van code.overheid.nl lijkt alleen IPv6 te ontbreken wat betreft de verplichte standaarden.
Daarnaast is het goed om de Content-Security-Policy strikter in te stellen, maar daarvoor is afhankelijkheid upstream. Dit ticket is daarvoor relevant: https://codeberg.org/forgejo/forgejo/issues/9854
Als je periodiek een mailtje wilt met internet.nl-uitslagen is het mogelijk om een dashboard-account aan te vragen via https://dashboard.internet.nl/signup. Daarmee kun je lijsten van domeinnamen monitoren op de IV-standaarden.
Over CSP, momenteel staat die zelfs iets 'te' streng voor Forgejo. BIj het starren of volgen van repo's krijg je deze melding:
Het CSP header issue is bekend, wordt aan gewerkt. De IPv6 adressen zijn besteld, deze worden binnenkort toegevoegd.