İdarəetmə
- Versiya
- 2.0
- Qüvvəyə minmə tarixi
- Son nəzərdən keçirmə
- Növbəti nəzərdən keçirmə
- Məsul şəxs
- Joel R. Klemmer
Bölmə 1. Əhatə və platforma mövqeyi
Bu məlumatlandırıcı səlahiyyət saytıdır. Ödəniş emal etmir. İstifadəçi hesabları təqdim etmir. Məhdud əməliyyat ehtiyaclarından başqa davamlı istifadəçi verilənlər bazası saxlamır. Risk səthi dizayn ilə qəsdən daraldılıb.
Təhlükəsizlik öhdəlikləri bu sayta və onun hostinq zəncirinə şamil olunur. Müqavilə gözləntilərimizdən kənarda tamamilə üçüncü tərəf xidmətləri tərəfindən emal olunan məlumatların təhlükəsizliyini təmin etdiyimizi iddia etmirik. Üçüncü tərəf xidmətlərinə ötürülən məlumat onların müstəqil təhlükəsizlik nəzarətlərinə tabedir.
Bölmə 2. Təhlükəsiz inkişaf və yerləşdirmə
Təhlükəsizlik baxımları inkişaf dizaynına, kod baxışına və yerləşdirmə iş axınlarına daxil edilir.
Bütün dəyişikliklər versiya nəzarətindən keçir. Davamlı inteqrasiya formatlaşdırma yoxlamaları, asılılıq auditləri, lint və yoxlama keçidlərini tikintidən əvvəl tətbiq edir.
Tətbiq olunduğu hallarda istehsal və inkişaf mühitləri məntiqi olaraq ayrılır. Yerləşdirmə sistemlərinə giriş əməliyyat ehtiyacları ilə uyğun rol əsaslı nəzarətlərlə məhdudlaşdırılıb.
Təhlükəsizliklə əlaqəli hadisələr əməliyyat tələblərinə uyğun qeydə alına və nəzərdən keçirilə bilər.
Bölmə 3. İnfrastruktur nəzarətləri
Hostinq mühiti
Sayt TLS sonlandırması və şifrəli ötürmə təmin edən infrastrukturda yerləşdirilib. İnfrastruktur dayanıqlığı və ehtiyat prosedurları hostinq təchizatçısı tərəfindən idarə olunur.
Nəqliyyat təhlükəsizliyi
Bütün trafik HTTPS ilə şifrələnir. Qarışıq məzmun istifadə olunmur. İstehsalda HSTS preload ilə aktivdir. TLS sonlandırması kənarda baş verir.
HTTP təhlükəsizlik başlıqları
Sayt təhlükəsizlik başlıqları göndərir: Məzmun təhlükəsizliyi siyasəti (CSP), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer Policy (cross-origin zamanı strict-origin-when-cross-origin) və kamera, mikrofon, geolokasiya və əlaqəli funksiyaları məhdudlaşdıran Permissions Policy. Obyekt və çərçivə daxiletməsi söndürülüb.
Bölmə 4. Tətbiq nəzarətləri
Girişin emalı
Əlaqə forması girişi yoxlanılır. Yalnız zəruri məlumat toplanır. Sürət məhdudiyyəti yerləşdirmə konfiqurasiyasına uyğun tətbiq olunur.
Asılılıq idarəetməsi
Paket asılılıqları layihə asılılıq sistemi vasitəsilə idarə olunur. Davamlı inteqrasiya kritik zəifliklər üçün skan aparır. Aşkarlanmış problemlər ciddilik və mümkünlüyə uyğun qiymətləndirilir və həll edilir.
Məzmun bütövlüyü
Sayt əsasən statikdir. Dinamik icra yalnız vacib funksionallıqla məhdudlaşır. Skript və üslub mənbələri Məzmun təhlükəsizliyi siyasəti ilə məhdudlaşdırılıb.
Bölmə 5. Məlumatın qorunması
Məlumat toplama minimaldır. Əlaqə sorğuları yalnız ünsiyyət üçün emal olunur. Satış yoxdur, profilləşdirmə yoxdur, davamlı istifadəçi hesabı saxlama yoxdur.
Məlumat təcrübələri ilə bağlı əlavə məlumat üçün Məxfilik səhifəsinə baxın.
Bölmə 7. Zəifliklərin idarə edilməsi
Asılılıqlar standart paket idarəetmə alətləri ilə izlənilir. İnfrastruktur yeniləmələri hostinq təchizatçısı tərəfindən aparılır.
Sıfır gün əhatəsini zəmanət verə bilmirik. Təhlükəsizlik məsələləri aşkar edildikdə qiymətləndirilir və həll edilir.
Nəzarətimizdəki şəxsi məlumatları əhatə edən təhlükəsizlik hadisəsi baş verərsə, tətbiq olunan hüquqi öhdəliklərə uyğun hərəkət edəcəyik.
Bölmə 8. Məsuliyyətli açıqlama
Təhlükəsizliklə bağlı narahatlıqlar Əlaqə səhifəsi vasitəsilə bildirilə bilər. Hesabatda problemin aydın təsviri, təkrarlama addımları və təsirlənən URL və ya komponent göstərilməlidir.
İlk hesabatda aktiv istismar kodu yerləşdirməyin.
Hesabatları məqbul müddət ərzində təsdiqləməyə çalışırıq. Xüsusi cavab müddəti üzrə zəmanət verilmir.
Bölmə 9. Güvən limanı
Zəifliklər barədə yaxşı niyyətə əsaslanaraq məlumat verən tədqiqatçılara qarşı hüquqi təqib etməyəcəyik; onlar bu siyasətdə təsvir olunan çərçivədə qalırlar, problemi nümayiş etdirmək üçün vacib olan həddən artıq məlumata daxil olmurlar və ya onu dəyişdirmirlər və məxfilik zərərinə və ya xidmətin pozulmasına yol vermirlər.
Bu güvən limanı yalnız bu siyasətdə təsvir olunan çərçivədə aparılan fəaliyyətə şamil olunur və tətbiq olunan qanunu və ya üçüncü tərəf xidmət şərtlərini pozan hərəkətlərə icazə vermir.
Xidmətin rədd edilməsi (DoS) sınağı, işçilər üzərində sosial mühəndislik və ya üçüncü tərəf xidmətlərinin sınanmasına icazə verilmir.
Bölmə 10. Məhdudiyyətlər
Heç bir sistem riskdən tam azaddır. Bu Təhlükəsizlik səhifəsi təhlükəsizlik üzrə zəmanət və ya müqavilə təminatı təşkil etmir.
Bu sənəddəki ifadələr cari təcrübələri əks etdirir və əvvəlcədən xəbərdarlıq olmadan dəyişə bilər.
İstifadəçilər öz cihazlarında və şəbəkələrində məqbul təhlükəsizlik təcrübələrini saxlamağa məsuldurlar.
Bölmə 11. İdarəetmə və nəzərdən keçirmə
Təhlükəsizlik mövqeyi dövri olaraq nəzərdən keçirilir. Əhəmiyyətli dəyişikliklər idarəetmə bölməsində əks olunacaq.
Bu saytın kanonik domeni joelklemmer.com-dur. Şəxsiyyət səhifəsində göstərilmədikcə digər domenlər səlahiyyətli hesab olunmur.
Son yenilənmə: 2026-02-22