Skip to content

Seguire l'upstream ufficiale mxmap/secassure2026 (successore di davidhuser/mxmap) #24

Description

@fpietrosanti

Lo sviluppo ufficiale del software mxmap prosegue su mxmap/secassure2026 — il repo originario davidhuser/mxmap si dichiara "succeeded by mxmap/secassure2026 (DACH)". Questo issue traccia la revisione delle novità upstream e le decisioni su cosa incorporare nel fork IT.

Meccanica di follow (attiva):

  • workflow settimanale upstream-watch.yml: digest dei commit upstream → commenti qui sotto;
  • policy in CLAUDE.md §Upstream: niente merge (fork divergente), solo cherry-pick/re-implementazione ragionata;
  • sul laptop dev: git remote upstream per ispezione/diff.

Prima ricognizione (2026-07-26) — candidati all'incorporazione:

  1. 🥇 Valutazione SPF/DMARC (src/mail_municipalities/security_analysis) — DNS-only, si innesta bene nella nostra pipeline (già leggiamo SPF/TXT). Per un osservatorio della PA la postura di autenticazione email (DMARC policy p=none/quarantine/reject) è un asse di analisi molto raccontabile.
  2. Scanner DANE/DNSSEC (src/security_test, Kotlin/Docker) — richiede porta 25 in uscita (bloccata su reti consumer/GitHub runner); fattibile sul nostro server Scaleway come job periodico.
  3. Refactor classificatore (provider_classification: probes/signatures/validate) — architettura interessante, ma il nostro fork è divergente: bassa priorità.

Nota #17/#28: il fix google._domainkey TXT lo abbiamo già implementato e validato downstream (recall 16,5% sui google confermati, FP 0,67%); il ticket upstream #28 giace sul vecchio repo — se serve riproporlo, va rifilato su secassure2026.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    upstream-watchNovità nell'upstream mxmap/secassure2026 da revisionare

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions