Διακυβέρνηση
- Έκδοση
- 2.0
- Ημερομηνία ισχύος
- Τελευταία ανασκόπηση
- Επόμενη ανασκόπηση
- Ιδιοκτήτης
- Joel R. Klemmer
Τμήμα 1. Πεδίο εφαρμογής και Στάση Πλατφόρμας
Αυτή είναι μια ενημερωτική ιστοσελίδα αρχών. Δεν επεξεργάζεται τις πληρωμές. Δεν φιλοξενεί λογαριασμούς χρηστών. Δεν διατηρεί επίμονες βάσεις δεδομένων χρηστών πέραν των περιορισμένων επιχειρησιακών αναγκών. Η επιφάνεια κινδύνου περιορίζεται σκόπιμα από το σχεδιασμό.
Οι δεσμεύσεις ασφαλείας ισχύουν για αυτόν τον ιστότοπο και τον αγωγό φιλοξενίας του. Δεν ισχυριζόμαστε ότι εξασφαλίζουμε δεδομένα που επεξεργάζονται εξ ολοκλήρου από υπηρεσίες τρίτων πέρα από τις συμβατικές μας προσδοκίες. Τα δεδομένα που διαβιβάζονται σε υπηρεσίες τρίτων υπόκεινται στους ανεξάρτητους ελέγχους ασφαλείας τους.
Τμήμα 2. Ασφαλής Ανάπτυξη και Ανάπτυξη
Τα ζητήματα ασφάλειας ενσωματώνονται στον σχεδιασμό ανάπτυξης, στην αναθεώρηση κώδικα και στις ροές εργασίας ανάπτυξης.
Όλες οι αλλαγές ρέουν μέσω ελέγχου έκδοσης. Συνεχής ολοκλήρωση επιβάλλει ελέγχους μορφοποίησης, ελέγχους εξάρτησης, linting, και πύλες επικύρωσης πριν από την κατασκευή.
Κατά περίπτωση, τα περιβάλλοντα παραγωγής και ανάπτυξης διαχωρίζονται λογικά. Η πρόσβαση στα συστήματα εγκατάστασης περιορίζεται μέσω ελέγχων πρόσβασης βάσει roleόλων που συνάδουν με τις επιχειρησιακές ανάγκες.
Τα σχετικά γεγονότα ασφαλείας μπορούν να καταγράφονται και να επανεξετάζονται σύμφωνα με τις επιχειρησιακές απαιτήσεις.
Τμήμα 3. Έλεγχοι Υποδομής
Περιβάλλον υποδοχής
Ο χώρος φιλοξενείται σε υποδομές που παρέχουν τερματισμό TLS και κρυπτογραφημένες μεταφορές. Ο πάροχος φιλοξενίας διαχειρίζεται την ανθεκτικότητα και τις εφεδρικές διαδικασίες υποδομής.
Ασφάλεια μεταφορών
Όλη η κυκλοφορία είναι κρυπτογραφημένη χρησιμοποιώντας HTTPS. Δεν χρησιμοποιείται μικτό περιεχόμενο. Η HSTS είναι ενεργοποιημένη στην παραγωγή με προφόρτωση. Ο τερματισμός του TLS συμβαίνει στην άκρη.
Κεφαλές ασφαλείας HTTP
Ο ιστότοπος στέλνει κεφαλίδες ασφαλείας συμπεριλαμβανομένων της Πολιτικής Ασφάλειας Περιεχομένου, X Επιλογές Τύπος Περιεχομένου nosniff, X Επιλογές Πλαίσιο DENY, Referrer Πολιτική αυστηρής προέλευσης όταν διασταυρούμενη προέλευση, και Πολιτική αδειών περιορισμού κάμερας, μικρόφωνο, γεωτοποθεσία, και συναφή χαρακτηριστικά. Η ενσωμάτωση αντικειμένου και πλαισίου απενεργοποιήθηκε.
Τμήμα 4. Έλεγχοι Εφαρμογής
Διαχείριση εισόδου
Η είσοδος του εντύπου επικοινωνίας επικυρώθηκε. Συγκεντρώνονται μόνο τα απαραίτητα δεδομένα. Ο περιορισμός του ρυθμού εφαρμόζεται σύμφωνα με τη διαμόρφωση ανάπτυξης.
Διαχείριση εξάρτησης
Η διαχείριση των εξαρτήσεων από το πακέτο γίνεται μέσω του συστήματος εξάρτησης από το έργο. Συνεχής ενσωμάτωση σκανάρει για κρίσιμη τρωτά σημεία. Τα ταυτοποιημένα ζητήματα αξιολογούνται και αντιμετωπίζονται σύμφωνα με τη σοβαρότητα και τη σκοπιμότητα.
Ακεραιότητα περιεχομένου
Η τοποθεσία είναι κυρίως στατική. Η δυναμική εκτέλεση περιορίζεται στην ουσιαστική λειτουργικότητα. Οι πηγές σεναρίου και στυλ περιορίζονται μέσω της Πολιτικής Ασφάλειας Περιεχομένου.
Τμήμα 5. Προστασία Δεδομένων
Η συλλογή δεδομένων είναι ελάχιστη. Οι ερωτήσεις επικοινωνίας υποβάλλονται αποκλειστικά για επικοινωνία. Χωρίς μεταπώληση, χωρίς προφίλ, χωρίς μόνιμη αποθήκευση λογαριασμού χρήστη.
Για συμπληρωματικές πληροφορίες σχετικά με τις πρακτικές δεδομένων, βλ Σελίδα Απορρήτου.
Τμήμα 7. Διαχείριση Ευπαθειών
Οι εξαρτήσεις παρακολουθούνται με τη χρήση τυποποιημένων εργαλείων διαχείρισης πακέτων. Οι ενημερώσεις υποδομής αντιμετωπίζονται από τον πάροχο φιλοξενίας.
Δεν μπορούμε να εγγυηθούμε μηδενική κάλυψη. Τα θέματα ασφάλειας αξιολογούνται και εξετάζονται όταν προσδιορίζονται.
Σε περίπτωση συμβάντος ασφάλειας που αφορά προσωπικά δεδομένα υπό τον έλεγχό μας, θα ενεργούμε σύμφωνα με τις ισχύουσες νομικές υποχρεώσεις.
Τμήμα 8. Υπεύθυνη Αποκάλυψη
Οι ανησυχίες σχετικά με την ασφάλεια μπορούν να αναφερθούν μέσω του Σελίδα Επικοινωνίας. Αναφορές θα πρέπει να περιλαμβάνει μια σαφή περιγραφή του θέματος, βήματα για την αναπαραγωγή, και το επηρεαζόμενο URL ή συστατικό.
Δεν περιλαμβάνεται ενεργός κώδικας εκμετάλλευσης στην αρχική έκθεση.
Στόχος μας είναι να αναγνωρίσουμε τις εκθέσεις μέσα σε εύλογο χρονικό διάστημα. Δεν παρέχεται εγγύηση χρόνου απόκρισης.
Τμήμα 9. Ασφαλές Καταφύγιο
Δεν θα επιδιώξουμε νομική δράση κατά ερευνητών που αναφέρουν τρωτά σημεία καλής πίστης, παραμένουν στο πεδίο εφαρμογής που περιγράφεται σε αυτή την πολιτική, αποφεύγουν την πρόσβαση ή την τροποποίηση δεδομένων πέρα από ό,τι είναι απαραίτητο για να αποδειχθεί το ζήτημα, και αποφεύγουν τη βλάβη της ιδιωτικής ζωής ή τη διαταραχή της υπηρεσίας.
Αυτό το ασφαλές λιμάνι ισχύει μόνο για δραστηριότητες που διεξάγονται εντός του πεδίου εφαρμογής που περιγράφεται στην παρούσα πολιτική και δεν επιτρέπει ενέργειες που παραβιάζουν το εφαρμοστέο δίκαιο ή τους όρους υπηρεσίας τρίτων.
Δεν επιτρέπεται η άρνηση δοκιμών υπηρεσίας, κοινωνικής μηχανικής προσωπικού ή δοκιμών υπηρεσιών τρίτων.
Τμήμα 10. Περιορισμοί
Κανένα σύστημα δεν έχει ανοσία στον κίνδυνο. Η παρούσα σελίδα ασφαλείας δεν αποτελεί εγγύηση ή συμβατική εγγύηση ασφάλειας.
Οι δηλώσεις στο παρόν έγγραφο αντανακλούν τις τρέχουσες πρακτικές και μπορούν να αλλάξουν χωρίς προειδοποίηση.
Οι χρήστες είναι υπεύθυνοι για τη διατήρηση λογικών πρακτικών ασφαλείας στις δικές τους συσκευές και δίκτυα.
Τμήμα 11. Διακυβέρνηση και Ανασκόπηση
Η στάση ασφαλείας επανεξετάζεται περιοδικά. Οι υλικές αλλαγές θα αντικατοπτρίζονται στο τμήμα διακυβέρνησης.
Το κανονικό πεδίο για αυτό το site είναι joelklemmer.com1. Άλλοι τομείς δεν είναι έγκυροι εκτός αν αναφέρονται στη σελίδα ταυτότητας.
Τελευταία ενημέρωση: 2026-02-22