Správa
- Verze
- 2. 0
- Datum účinnosti
- Poslední přezkum
- Další přezkum
- Majitel
- Joel R. Klemmer
Oddíl 1 Oblast působnosti a platforma
Tohle je informační autoritativní stránka. Nezpracovává platby. Nehostí uživatelské účty. Neudržuje trvalé uživatelské databáze nad rámec omezených provozních potřeb. Povrch rizika je záměrně omezen konstrukcí.
Bezpečnostní závazky se vztahují na tuto stránku a její hostitelský plynovod. Netvrdíme, že zabezpečíme údaje zpracovávané výhradně službami třetích stran nad rámec našich smluvních očekávání. Údaje předávané třetím stranám podléhají jejich nezávislým bezpečnostním kontrolám.
Oddíl 2. Bezpečný vývoj a nasazení
Bezpečnostní aspekty jsou začleněny do návrhu vývoje, přezkumu kódů a pracovních toků pro nasazení.
Všechny změny procházejí kontrolou verzí. Kontinuální integrace vyžaduje formátování kontrol, auditů závislosti, obložení a validačních bran před výstavbou.
Případně jsou výrobní a vývojová prostředí logicky oddělena. Přístup k systémům nasazení je omezen prostřednictvím kontrol přístupu založených na úloze v souladu s provozními potřebami.
Bezpečnostní události mohou být zaznamenány a přezkoumány v souladu s provozními požadavky.
Oddíl 3 Kontroly infrastruktury
Hosting prostředí
Stránka je hostována na infrastruktuře, která poskytuje TLS ukončení a šifrované dopravy. Infrastruktura a záložní postupy řídí poskytovatel hostingu.
Bezpečnost dopravy
Veškerý provoz je šifrován pomocí HTTPS. Smíšený obsah se nepoužívá. HSTS je povoleno ve výrobě s předzatížením. K ukončení TLS dochází na okraji.
Záhlaví HTTP zabezpečení
Stránky posílají bezpečnostní záhlaví včetně Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy striktní původ při křížovém původu, a Oprávnění politika omezení fotoaparátu, mikrofon, geolokace a souvisejících funkcí. Objekt a rám jsou zakázány.
Oddíl 4. Ovládání aplikací
Manipulace s vstupem
Vstup do kontaktního formuláře je potvrzen. Shromažďují se pouze nezbytné údaje. Omezení rychlosti je vynucováno podle konfigurace nasazení.
Řízení závislosti
Závislost na balíku se řídí systémem závislosti na projektu. Kontinuální integrace hledá kritické slabiny. Identifikované otázky jsou hodnoceny a řešeny v souladu s vážností a proveditelností.
Obsah integrity
Místo je především statické. Dynamické provedení je omezeno na základní funkčnost. Skriptové a stylové zdroje jsou omezeny prostřednictvím Content Security Policy.
Oddíl 5 Ochrana údajů
Sběr dat je minimální. Kontaktní dotazy jsou zpracovávány výhradně pro komunikaci. Žádný další prodej, žádné profilování, žádné trvalé ukládání uživatelského účtu.
Další informace týkající se datových postupů viz Strana ochrany soukromí.
Oddíl 7 Řízení zranitelnosti
Závislost se monitoruje pomocí standardních nástrojů pro správu balíčků. Aktualizace infrastruktury řídí poskytovatel hostingu.
Nemůžeme zaručit nulové denní pokrytí. Bezpečnostní otázky jsou hodnoceny a řešeny při určení.
V případě bezpečnostního incidentu, který zahrnuje osobní údaje pod naší kontrolou, budeme jednat v souladu s platnými právními závazky.
Oddíl 8 Odpovědné zveřejnění
Bezpečnostní obavy mohou být hlášeny prostřednictvím Kontaktní strana. Zprávy by měly obsahovat jasný popis problému, kroky k reprodukci, a postižené URL nebo komponenty.
Nezahrnují aktivní kód využití do původní zprávy.
Naším cílem je uznat zprávy v přiměřeném časovém rámci. Není poskytnuta žádná záruka doby odezvy.
Oddíl 9. Bezpečný přístav
Nebudeme podnikat právní kroky proti výzkumným pracovníkům, kteří hlásí zranitelnost v dobré víře, zůstávají v oblasti působnosti popsané v této politice, vyhýbáme se přístupu k údajům nebo jejich úpravám nad rámec toho, co je nezbytné k prokázání této otázky, a vyhýbáme se škodám na soukromí nebo narušení služeb.
Tento bezpečný přístav se vztahuje pouze na činnosti prováděné v rámci působnosti této politiky a nepovoluje činnosti, které porušují platné právní předpisy nebo podmínky poskytování služeb třetím stranám.
Zamítnutí servisního testování, sociálního inženýrství personálu nebo testování služeb třetích stran není povoleno.
Oddíl 10. Omezení
Žádný systém není imunní vůči riziku. Tato bezpečnostní stránka nepředstavuje záruku ani smluvní záruku bezpečnosti.
Prohlášení v tomto dokumentu odrážejí stávající postupy a mohou se bez předchozího upozornění změnit.
Uživatelé jsou odpovědní za udržování přiměřených bezpečnostních postupů na vlastních zařízeních a sítích.
Oddíl 11. Správa a přezkum
Bezpečnostní pozice je pravidelně přezkoumávána. V sekci řízení se odrazí podstatné změny.
Kanonická doména pro tyto stránky je DOMAIN-joelklemmer: 0. Ostatní domény nejsou autoritativní, pokud nejsou uvedeny na stránce totožnosti.
Poslední aktualizace: 2026- 02- 22