Administrado de Administrado
- Versio versio
- 2.0
- Efika dato
- La lasta reviziis
- Sekva revizio
- Posedanto
- Joel R. Klemmer
Sekcio 1. Scope kaj Platform Posture
Tio estas informa aŭtoritatejo. Ĝi ne prilaboras pagojn. Ĝi ne aranĝas uzantkontojn. Ĝi ne konservas persistajn uzantdatumbazojn preter limigitaj funkciaj bezonoj. La risksurfaco estas intencite limigita per dezajno.
Sekureco engaĝiĝoj validas por tiu ejo kaj ĝia gastiganta dukto. Ni ne asertas certigi datenojn prilaboritajn tute per triaj partiaj servoj preter niaj kontraktaj atendoj. Datenoj elsenditaj al triaj partiaj servoj estas kondiĉigitaj de siaj sendependaj sekureckontroloj.
Sekcio 2. Secure Development kaj Deployment
Sekureco konsideroj estas integraj en evoludezajnon, kodrevizion, kaj deplojo laborfluojn.
Ĉiuj ŝanĝoj fluas tra versiokontrolo. Kontinua integriĝo devigas formatajn ĉekojn, dependecreviziojn, subŝtofon, kaj validumado pordegojn antaŭ konstruo.
Kie uzeble, produktado kaj evolumedioj estas logike apartigitaj. Aliro al deplojsistemoj estas limigita tra rolbazitaj alirkontroloj kongruaj kun funkciaj bezonoj.
Sekureco signifaj okazaĵoj povas esti registraditaj kaj reviziitaj kongruaj kun funkciaj postuloj.
Sekcio 3. Infrastrukturo-Kontroloj
Gastiganta medion
La ejo estas gastigita sur infrastrukturo kiu disponigas TLS-finon kaj ĉifritan transporton. Infrastrukturo trankviligas kaj rezervprocedurojn estas administritaj fare de la gastiganta provizanto.
Transporto sekureco
Ĉiu trafiko estas ĉifrita uzante HTTPS. Miksita enhavo ne estas uzata. HSTS estas permesita en produktado kun preload. TLS-fino okazas ĉe la rando.
HTTP-sekureckapuloj
La ejo sendas sekureckapojn inkluzive de Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strikta origino kiam kruca origino, kaj Permissions Policy limiganta fotilon, mikrofonon, geolokigon, kaj rilatajn ecojn. Objekto kaj framfraŭdo estas handikapitaj.
Sekcio 4. Apliko Kontroloj
Inputa manipulado
Kontakta formenigaĵo estas konfirmita. Nur necesaj datumoj estas kolektitaj. Rate-limigado estas devigita laŭ deplojo konfiguracio.
Dependeca administrado
Pakaĵdependencaj dependencajoj estas administritaj tra la projekto dependecsistemo. Kontinua integriĝo skanas por kritikaj vundeblecoj. Identigitaj temoj estas analizitaj kaj traktitaj laŭ severeco kaj farebleco.
Sekureco
La retejo estas ĉefe senmova. Dinamika ekzekuto estas limigita al esenca funkcieco. Bibliaj kaj stilfontoj estas limigitaj tra Content Security Policy.
Sekcio 5. Datenprotekto
Datenkolekto estas minimuma. Kontaktaj enketoj estas prilaboritaj sole por komunikado. Neniu resale, neniu profilado, neniu persista uzantkontostokado.
Por kromaj informoj koncerne datenpraktikojn, vidas la Privateco paĝo.
Sekcio 7. Vulnerability Management
Dependencies estas monitoritaj uzante normajn pakaĵadministradilojn. Infrastrukturo ĝisdatigas estas pritraktita fare de la gastiganta provizanto.
Ni ne povas garantii nul-tagan priraportadon. Sekureco temoj estas analizitaj kaj traktitaj kiam identigite.
En la okazaĵo de sekureca okazaĵo implikanta personajn datenojn sub nia kontrolo, ni agos kongrua kun uzeblaj laŭleĝaj devontigoj.
Parto 8 Respondeca Disclosure
Sekureco koncernas povas esti raportita tra la Kontakta paĝoRaportoj devus inkludi klaran priskribon de la temo, ŝtupojn por reproduktiĝi, kaj la trafita URL aŭ komponento.
Ne inkludas aktivan ekspluatkodon en la komenca raporto.
Ni planas agnoski raportojn ene de akceptebla tempokadro. Neniu respondo estas disponigita.
Sekcio 9. Sekura Haveno
Ni ne okupiĝi pri persekuton kontraŭ esploristoj kiuj raportas vundeblecojn en bona kredo, restas ene de la amplekso priskribita en tiu politiko, eviti aliradon aŭ modifi datenojn preter kio estas necesa montri la temon, kaj eviti privatecdamaĝon aŭ servinterrompon.
Tiu sekura haveno validas nur por agadoj faritaj ene de la aplikeco priskribita en tiu politiko kaj ne aprobas agojn kiuj malobservas uzeblan juron aŭ triapartnerajn esprimojn.
Denial de servotestado, socia inĝenieristiko de personaro, aŭ testado de triaj partiaj servoj ne estas permesita.
Parto 10. Limigoj
Neniu sistemo estas imuna kontraŭ risko. Tiu sekurecpaĝo ne konsistigas garantion aŭ kontraktan garantion de sekureco.
Deklaroj en tiu dokumento reflektas nunajn praktikojn kaj povas ŝanĝiĝi sen avizo.
Uzantoj respondecas pri konservado de akcepteblaj sekurecpraktikoj sur siaj propraj aparatoj kaj retoj.
Parto 11. Administrado kaj Revizio
Sekureco posturo estas reviziita periode. Materialaj ŝanĝoj estos reflektitaj en la administradsekcio.
La kanonika domajno por tiu ejo estas joelklemmer.com Aliaj domajnoj ne estas aŭtoritataj se listigite sur la identecpaĝo.
Plej grava: 2026-02-22