Valitsemine
- Versioon
- 2.0
- Tõhususe kuupäev
- Viimati vaadatud
- Järgmine ülevaatus
- Omanik
- Joel R. Klemmer
Section 1. Ulatus ja platvormi seisund
See on informatiivne ametlik veebisait. See ei töötle makseid. See ei majuta kasutajakontosid. See ei halda püsivaid kasutajate andmebaase, välja arvatud piiratud operatiivseteks vajadusteks. Riskipind on teadlikult kavandatud piiratud.
Turvalisuse kohustused kehtivad selle saidi ja selle hostimise torujuhtme kohta. Me ei väida, et kaitseme andmeid, mida töötlevad täielikult kolmandate osapoolte teenused, väljaspool meie lepingulisi ootusi. Kolmandatele osapooltele edastatud andmed on nende sõltumatute turvameetmete all.
Jaotis 2. Turvaline arendus ja juurutamine
Turvalisuse kaalutlused on integreeritud arenduse kujundusse, koodide ülevaatusse ja juurutamise töövoogudesse.
Kõik muudatused voolavad läbi versioonihalduse. Jätkuv integreerimine kehtestab vormindamise kontrollid, sõltuvuse auditeerimise, lintimise ja valideerimise väravad enne ehitamist.
Kohaldatava korral on tootmis- ja arenduskeskkonnad loogiliselt eraldatud. Juurdepääs juurutussüsteemidele on piiratud rollipõhiste juurdepääsukontrollide kaudu, mis on kooskõlas operatiivsete vajadustega.
Turvalisuse seisukohalt olulised sündmused võivad olla logitud ja üle vaadatud vastavalt operatiivsetele nõuetele.
Jaotis 3. Infrastruktuuri kontrollid
Majutuskeskkond
Sait on majutatud infrastruktuuril, mis pakub TLS-i lõpetamist ja krüpteeritud transporti. Infrastruktuuri vastupidavust ja varundusprotseduure haldab majutusteenuse pakkuja.
Transporti turvalisus
Kogu liiklus on krüpteeritud HTTPS-i abil. Segatud sisu ei kasutata. HSTS on tootmises lubatud koos eelkoormusega. TLS-i lõpetamine toimub servas.
HTTP turbepealkirjad
Sait saadab turbepealkirju, sealhulgas sisu turvapoliitikat, X sisu tüübi valikute nosniff, X raamivalikute KEELAMINE, suunamispoliiitikat rangelt algallika suhtes, ja lubade poliitikat, mis piirab kaamera, mikrofoni, geolokatsiooni ja seotud funktsioonide kasutamist. Objekti ja raami manustamine on keelatud.
Segment 4. Rakenduse kontrollid
Sisendi töötlemine
Kontaktivormi sisend valideeritakse. Kogutakse ainult vajalikud andmed. Kiiruspiirangud kehtestatakse vastavalt juurutamise konfiguratsioonile.
Sõltuvuste haldamine
Pakettide sõltuvusi hallatakse projekti sõltuvuste süsteemi kaudu. Jätkuv integreerimine skaneerib kriitilisi haavatavusi. Tuvastatud probleemid hinnatakse ja lahendatakse vastavalt tõsidusele ja teostatavusele.
Sisu terviklikkus
Sait on peamiselt staatiline. Dünaamiline täitmine on piiratud hädavajaliku funktsionaalsusega. Skripti ja stiili allikaid piiratakse sisu turvapoliitika kaudu.
Segment 5. Andmekaitse
Andmete kogumine on minimaalne. Kontaktiküsimusi töödeldakse ainult suhtlemiseks. Ei edastata edasi, ei profiili, ei salvestata püsivat kasutajakontot.
Täiendava teabe saamiseks andmete praktikate kohta vaadake Privaatsuse leht.
Jaotis 7. Haavatavuse haldamine
Sõltuvusi jälgitakse standardsete pakihaldustööriistade abil. Infrastruktuuri uuendusi haldab hostiteenuse pakkuja.
Me ei saa garanteerida nullpäeva katvust. Turvaprobleeme hinnatakse ja lahendatakse, kui need tuvastatakse.
Isikliku andmete turvaintsidendi korral, mis on meie kontrolli all, tegutseme vastavalt kehtivatele õiguslikele kohustustele.
Jaotis 8. Vastutustundlik avalikustamine
Turvaprobleeme saab teatada läbi Kontaktleht. Aruanded peaks sisaldama selget kirjet probleemist, sammud selle kordamiseks ja mõjutatud URL-i või komponenti.
Ärge lisage esialgsesse raportisse aktiivset ekspluateerimiskoodi.
Meie eesmärk on tunnustada raporteid mõistliku aja jooksul. Vastuseaja garantiid ei anta.
Section 9. Turvaline sadam
Me ei algata õiguslikke samme teadlaste vastu, kes teatavad haavatavustest hea usu alusel, jäävad selle poliitika raames kirjeldatud ulatusse, vältides andmete juurde pääsemist või muutmist rohkem, kui on vajalik probleemi demonstreerimiseks, ning vältides privaatsuse kahjustamist või teenuse katkestamist.
See turvaline sadam kehtib ainult tegevustele, mis viiakse läbi selle poliitika raames kirjeldatud ulatuses, ja ei luba tegevusi, mis rikuvad kohaldatavat seadust või kolmandate osapoolte teenuse tingimusi.
Teenuse keelamise testimine, personali sotsiaalne manipuleerimine või kolmandate osapoolte teenuste testimine ei ole lubatud.
Section 10. Piirangud
Ükski süsteem ei ole riskidest immuunne. See turvaleht ei kujuta endast garantiid ega lepingulist tagatist turvalisuse osas.
Käesolevas dokumendis esitatud väited peegeldavad praeguseid tavasid ja võivad muutuda ette teatamata.
Kasutajad vastutavad oma seadmetes ja võrkudes mõistlike turvapraktikate säilitamise eest.
Jaotis 11. Juhtimine ja ülevaatus
Turvalisuse seisundit vaadatakse perioodiliselt üle. Olulised muudatused kajastuvad juhtimise osas.
Selle saidi kanoniline domeen on joelklemmer.com. Teised domeenid ei ole autoriteetsed, välja arvatud juhul, kui need on loetletud identiteedi lehel.
Viimati uuendatud: 2026-02-22