Styring
- Numéro de version
- 2. 0
- Ikrafttrædelsesdato
- Senest revideret
- Næste gennemgang
- Ejer
- Joel R. Klemmer
Afsnit 1. Scope og Platform Posture
Dette er en informativ myndighed site. Det behandler ikke betalinger. Det er ikke vært for brugerkonti. Det vedligeholder ikke vedvarende brugerdatabaser ud over begrænsede operationelle behov. Risikooverfladen er bevidst begrænset af design.
Sikkerhedsforpligtelser gælder for denne lokalitet og dens hosting rørledning. Vi hævder ikke at sikre data, der udelukkende behandles af tredjepartstjenester ud over vores kontraktlige forventninger. Data, der overføres til tredjepartstjenester, er underlagt deres uafhængige sikkerhedskontrol.
Afsnit 2. Sikker udvikling og implementering
Sikkerhedshensyn er integreret i udvikling design, kode gennemgang og implementering arbejdsgange.
Alle ændringer flyder gennem versionskontrol. Fortsat integration håndhæver formatering kontrol, afhængighed revision, linting, og validering gates før bygningen.
Hvor det er relevant, er produktions- og udviklingsmiljøer logisk adskilt. Adgangen til deployeringssystemer begrænses gennem rollebaseret adgangskontrol, der er i overensstemmelse med de operationelle behov.
Sikkerhedsrelevante begivenheder kan registreres og gennemgås i overensstemmelse med de operationelle krav.
Afsnit 3: Infrastrukturkontrol
Værtsmiljø
Webstedet er hostet på infrastruktur, der giver TLS opsigelse og krypteret transport. Procedurerne for modstandsdygtighed over for infrastruktur og backup forvaltes af hostingudbyderen.
Transportsikkerhed
Al trafik er krypteret med HTTPS. Blandet indhold anvendes ikke. HSTS er aktiveret i produktionen med forbelastning. TLS afslutning sker ved kanten.
HTTP- sikkerhedsoverskrifter
Hjemmesiden sender sikkerhedsoverskrifter, herunder Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy streng oprindelse, når krydsning, og Tilladelser Politik begrænser kamera, mikrofon, geolocation, og relaterede funktioner. Objekt- og rammeindlejring er deaktiveret.
Afsnit 4: Anvendelseskontrol
Inputhåndtering
Kontaktformularens input valideres. Der indsamles kun nødvendige data. Rate begrænsning håndhæves i henhold til implementering konfiguration.
Afhængighedsstyring
Pakkeafhængigheder forvaltes gennem systemet for projektafhængighed. Kontinuerlige integrationsscanninger for kritiske sårbarheder. Identificerede spørgsmål evalueres og behandles i overensstemmelse med alvorligheden og gennemførligheden.
Indhold integritet
Stedet er primært statisk. Dynamisk udførelse er begrænset til essentiel funktionalitet. Script og stil kilder er begrænset gennem Content Security Policy.
Afsnit 5: Databeskyttelse
Dataindsamling er minimal. Kontaktforespørgsler behandles udelukkende med henblik på kommunikation. Ingen videresalg, ingen profilering, ingen permanent opbevaring af brugerkonti.
For yderligere oplysninger om datapraksis henvises til Fortrolighedsside.
Afsnit 7. Sårbarhedsstyring
Afhængighed overvåges ved hjælp af standardpakkehåndteringsværktøjer. Infrastrukturopdateringer håndteres af hostingudbyderen.
Vi kan ikke garantere dækning på nul dage. Sikkerhedsspørgsmål evalueres og behandles, når de identificeres.
I tilfælde af en sikkerhedshændelse, der involverer personoplysninger under vores kontrol, vil vi handle i overensstemmelse med gældende retlige forpligtelser.
Afsnit 8. Ansvarlige oplysninger
Sikkerhedsproblemer kan indberettes gennem KontaktsideRapporter bør indeholde en klar beskrivelse af problemet, trin til at reproducere, og den berørte URL eller komponent.
Oplys ikke koden for aktiv udnyttelse i den oprindelige rapport.
Vi sigter mod at anerkende rapporter inden for en rimelig tidsramme. Der gives ingen svartidsgaranti.
Afsnit 9. Safe Harbor
Vi vil ikke retsforfølge forskere, der rapporterer sårbarheder i god tro, forblive inden for det anvendelsesområde, der er beskrevet i denne politik, undgå at få adgang til eller ændre data ud over, hvad der er nødvendigt for at demonstrere problemet, og undgå privatlivets fred skade eller service afbrydelse.
Denne sikre havn gælder kun for aktiviteter, der udføres inden for det anvendelsesområde, der er beskrevet i denne politik, og tillader ikke handlinger, der overtræder gældende lov eller tredjeparts servicevilkår.
Det er ikke tilladt at nægte at udføre serviceafprøvning, social konstruktion af personale eller afprøvning af tredjepartstjenester.
Afsnit 10. Begrænsninger
Intet system er immun over for risiko. Denne sikkerhedsside udgør ikke en garanti eller kontraktgaranti for sikkerhed.
Erklæringer i dette dokument afspejler nuværende praksis og kan ændres uden varsel.
Brugerne er ansvarlige for at opretholde en rimelig sikkerhedspraksis på deres eget udstyr og netværk.
Afsnit 11. Styring og revision
Sikkerhedspositionen gennemgås regelmæssigt. Væsentlige ændringer vil blive afspejlet i afsnittet om styring.
Det kanoniske domæne for dette websted er joelklemmer.com Andre domæner er ikke autoritative, medmindre de er anført på identitetssiden.
Sidst opdateret: 2026-02-22