Eigentlich ist die aktuelle security.txt von dessen Machern selbst ein weiteres gutes Beispiel dafür, dass einige SecLeute zwar sehr gut darin sind, Probleme zu finden; aber überhaupt nicht gut darin, das reale, echte Tagesgeschäft einer Webanwendung zu bewältigen.