Управление
- Версия
- 2, 0
- Дата на влизане в сила
- Последен преглед
- Следващо преразглеждане
- Собственик
- Joel R. Klemmer
Раздел 1. Обхват и стойка на платформата
Това е информационен сайт. Тя не обработва плащанията. Тя не е домакин на потребителски акаунти. Тя не поддържа устойчиви бази данни на потребителите извън ограничените оперативни нужди. Рисковата повърхност е умишлено ограничена от конструкцията.
Задълженията за сигурност се прилагат за този сайт и неговия тръбопровод за хостинг. Ние не твърдим, че осигуряваме данни, обработвани изцяло от трети страни извън нашите договорни очаквания. Данните, предадени на трети страни, подлежат на независим контрол за сигурност.
Раздел 2. Сигурност на развитието и внедряването
Съображенията за сигурност са интегрирани в проектирането на разработката, прегледа на кодовете и работните процеси на внедряване.
Всички промени преминават през контрол на версиите. Непрекъснатото интегриране налага форматиране на проверки, одити на зависимостта, линтинг, и валидиране портите преди изграждането.
Когато е приложимо, среди за производство и развитие са логически разделени. Достъпът до системите за разполагане е ограничен чрез ролеви контроли за достъп в съответствие с оперативните нужди.
Съответните събития по сигурността могат да бъдат записвани и преразглеждани в съответствие с оперативните изисквания.
Раздел 3. Контрол на инфраструктурата
Хостинг среда
Сайтът е хостван на инфраструктура, която осигурява TLS прекратяване и криптиран транспорт. Инфраструктурата и резервните процедури се управляват от доставчика на хостинг.
Транспортна сигурност
Целият трафик е криптиран чрез HTPS. Смесено съдържание не се използва. HSTS е включен в производството с предварително зареждане. TLS прекратяване се случва на ръба.
Заглавни части за сигурност на HTTP
Сайтът изпраща охранителни заглавници, включително Политика за сигурност на съдържанието, X Content Type Options nosniff, X Frame Options DENY, Sectioner Policy стриктен произход при кръстосан произход, и Права политика за ограничаване на камерата, микрофон, геолокация, и свързаните с тях функции. Обектът и рамката са изключени.
Раздел 4. Контрол на приложенията
Входящо управление
Въвеждането на формуляра за контакт е потвърдено. Събират се само необходимите данни. Ограничението на скоростта се прилага в съответствие с конфигурацията на разполагане.
Управление на зависимостта
Пакетните зависимости се управляват чрез системата за зависимост от проекта. Непрекъснато интеграционно сканиране за критични слабости. Идентифицираните въпроси се оценяват и разглеждат в съответствие с тежестта и осъществимостта.
Цялост на съдържанието
Мястото е предимно статично. Динамичното изпълнение е ограничено до основната функционалност. Източниците на скрипт и стил са ограничени чрез политиката за сигурност на съдържанието.
Раздел 5. Защита на данните
Събирането на данни е минимално. Въпросите за връзка се обработват единствено за комуникация. Без препродажба, без профилиране, без постоянно съхранение на потребителски акаунти.
За допълнителна информация относно практиките за данни вж Страница за поверителност.
Раздел 7. Управление на уязвимостта
Зависимостта се наблюдава чрез стандартни инструменти за управление на пакети. Инфраструктурата се обработва от доставчика на хостинг.
Не можем да гарантираме нулево покритие. Проблемите със сигурността се оценяват и разглеждат, когато бъдат идентифицирани.
В случай на инцидент със сигурността, включващ лични данни под наш контрол, ще действаме в съответствие с приложимите правни задължения.
Раздел 8. Отговорно разкриване
Сигурността може да бъде докладвана чрез Контактна страницаДокладите трябва да включват ясно описание на проблема, стъпки за възпроизвеждане и засегнатия URL или компонент.
В първоначалния доклад не се включва активен код за експлоатация.
Целта ни е да признаем докладите в разумен срок. Не се предоставя гаранция за времето за реакция.
Раздел 9. Сейф Харбър
Ние няма да преследваме правни действия срещу изследователи, които докладват за слабости на добра воля, ще останем в обхвата, описан в тази политика, ще избягваме достъпа до или изменението на данни отвъд необходимото за доказване на проблема, и ще избегнем вреди или нарушаване на неприкосновеността на личния живот.
Това безопасно пристанище се прилага само за дейности, извършвани в обхвата, описан в тази политика, и не разрешава действия, които нарушават приложимото право или условията за предоставяне на услуги на трети страни.
Не се разрешава отказ на сервизно изпитване, социално инженерство на персонала или изпитване на услуги на трети страни.
Раздел 10. Ограничения
Никоя система не е имунизирана срещу риск. Тази страница за сигурност не представлява гаранция или договорна гаранция за сигурност.
Изявленията в настоящия документ отразяват настоящите практики и могат да се променят без предизвестие.
Потребителите отговарят за поддържането на разумни практики за сигурност на собствените си устройства и мрежи.
Раздел 11. Управление и преглед
Охранителната стойка се преразглежда периодично. Материалните промени ще бъдат отразени в раздела за управление.
Каноничният домейн за този сайт е joelklemmer.com год. Други домейни не са авторитетни, освен ако не са изброени на страницата за самоличност.
Последна актуализация: 2026-02-22