Direcció
- Versió
- 2, 0
- Data efectiu
- Darrera comprovació
- Següent revisió
- Propietari
- Joel R. Klemmer
Secció 1. Àmbit i Posture de plataforma
Això és un lloc informatiu d'autoritat. No processa els pagaments. No disposa de comptes d' usuari. No manté bases de dades persistents a l' usuari més enllà de les necessitats operatives limitades. La superfície de risc està consternada intencionadament pel disseny.
Els compromisos de seguretat s'apliquen a aquest lloc i a la seva canonada d'acollida. No reclamem que es processin dades completament per serveis de tercers més enllà de les expectatives del contracte. Les dades transmeten als serveis de tercers estan subjectes als seus controls de seguretat independents.
Secció 2. Desenvolupament segura i desplegament
Les consideracions de seguretat són integrades en el disseny de desenvolupament, revisacions de codi, i desplegament fluxos de treball.
Tots els canvis de flux a través del control de versions. La integració continua força a les comprovacions de formatat, auditives de dependències, alteració i a les portes de validació abans de construir.
A on s'aplica, els entorns de producció i desenvolupament estan separats lògicament. L'accés als sistemes de desplegament està restringit a través del control d'accés basat en el paper consistent amb les necessitats operatives.
Els esdeveniments rellevants de seguretat poden accedir i revisar consistentment amb els requisits operatius.
Controls d'estructura de la secció 3
Entorn d' ordinadors
El lloc web està situat a la infraestructura que proporciona el final TLS i el transport encriptat. La resistència i els procediments de suport estan gestionats pel proveïdor d'allotjament.
Seguretat de transport
Tot el tràfic està encriptat usant HTTPS. El contingut mixt no s' usa. HSTS està habilitat en la producció amb càrrega prèvia. L' acabament TLS es produeix a la vora.
Capçaleres HTTP de seguretat
El lloc envia capçaleres de seguretat incloent la política de seguretat de contingut, les opcions del tipus de contingut X Opcions del marc DENY, l' origen de la política de referència quant a l' origen creuat i la política de permisos restringeixen la càmera, el micròfon, la geolocalització i les característiques relacionades. L' objecte i l' encastat del marc estan deshabilitats.
Controls d' aplicació 4
Gestió d' entrada
S' ha validat l' entrada del formulari de contacte. Només es recullen dades necessàries. La taxa de límit està forçada segons la configuració del desplegament.
Gestió de dependències
Les dependències del paquet són gestionades pel sistema de dependències del projecte. La integració continua explora per a les vulneritats crítiques. Els problemes informats són avaluats i tractats d'acord amb la severitat i la femibilitat.
Integritat del contingut
El lloc és principalment estàtic. L' execució dinàmica està limitada a la funcionalitat essencial. Les fonts d' scripts i estil es constren a través de la política de seguretat de contingut.
Secció 5. Protecció de dades
La col· lecció de dades és mínima. Les investigacions de contacte es processen únicament per a la comunicació. No hi ha cobertura, cap perfilat, cap magatzem persistent del compte d' usuari.
Per obtenir informació addicional quant a les pràctiques de dades, mireu la Pàgina de privadesa.
Secció 7. Gestió de les possibilitats
Les dependències son vigilades utilitzant les eines de gestió de paquets estàndard. Les actualitzacions de l'estructura són manejades pel proveïdor d'allotjament.
No podem garantir la cobertura del dia zero. Els problemes de seguretat són avaluats i tractats quan s'ha identificat.
En cas d'un incident de seguretat implicant dades personals sota el nostre control, actuarem consistents amb obligacions legals aplicables.
Secció 8. Responsable de discloure
Es pot informar de les preocupacions de Seguretat a través de Pàgina de contacteEls informes haurien d' incloure una descripció clara del problema, els passos per a reproduir i l' URL o component afectat.
No incloure el codi actiu en l' informe inicial.
Tenim l'objectiu de reconèixer informes dins d'una característica de temps raonable. No s' ha proporcionat temps de resposta.
Secció 9. Safe Harbor
No cercarem acció legal contra investigadors que informen de vulnerabilitats de bona fe, romandre en l'abast descrit en aquesta política, evitar l'accés o modificar dades més enllà del que cal per demostrar el tema, i evitar danys a la privacitat o aspreció de servei.
Aquest port segur només s'aplica a les activitats realitzades dins d'aquesta política i no autoritza les accions que violen la legislació aplicable o les condicions de servei de tercers.
En Denial de proves de serveis, enginyeria social del personal, o provant de tercers serveis no és permès.
Secció 10. Limitacions
Cap sistema és immune al risc. Aquesta pàgina de Seguretat no constitueix una garantia o garantia judicial de seguretat.
Les declaracions d' aquest document reflecteixen les pràctiques actuals i poden canviar sense adonar- se.
Els usuaris són responsables de mantenir pràctiques de seguretat raonables en els seus propis dispositius i xarxes.
Secció 11. Direcció i revisió
La postura de seguretat està revisada periòdicament. Els canvis dels materials es reflectiran en la secció de governança.
El domini canònica d'aquest lloc és l'AKPATRN: domini-joelkemmer:0KOT. Altres dominis no són autoritzats a menys que estiguin llistats en la pàgina d' identitat.
Darrera actualització: 2026- 02- 22