Security Compliance Standards

Principal-engineer standards for security, privacy, and compliance across the application stack. Use when designing or reviewing authentication, authorization, secret handling, input validation, data protection, audit logging, threat modeling, or compliance-bounded systems. Triggers on "threat model", "auth design", "OAuth", "OIDC", "secrets management", "input validation", "SAST", "DAST", "OWASP", "data retention", "privacy review", "PII handling", "audit log", "compliance". Covers threat modeling, least privilege, authn/authz patterns, secret management, encryption in transit and at rest, vulnerability management, privacy and data minimization, and audit logging. Loaded by super-mode-core for security-critical work.

praxstack d2582ea 8.2 KB Updated

File contents

praxstack/skills-and-personas/tree/main/new-skills/security-compliance-standards commit d2582eaea4

Frequently asked questions

npx skillmds@latest add praxstack/security-compliance-standards