Hallinto
- Versio
- 2.0
- Voimassaoloaika
- Viimeksi tarkistettu
- Seuraava tarkistus
- Omistaja
- Joel R. Klemmer
Osa 1. Laajuus ja alustan tila
Tämä on informatiivinen virallissivusto. Se ei käsittele maksuja. Se ei isännöi käyttäjätiliä. Se ei ylläpidä pysyviä käyttäjäkantatietoja rajoitettujen operatiivisten tarpeiden ulkopuolella. Riskipinta on tarkoituksella rajoitettu suunnittelun vuoksi.
Turvallisuusvelvoitteet koskevat tätä sivustoa ja sen isännöintiputkea. Emme väitä suojaavamme tietoja, joita käsitellään kokonaan kolmansien osapuolten palveluissa, yli sopimuksellisten odotustemme. Kolmansille osapuolille lähetettävät tiedot ovat heidän itsenäisten turvallisuusohjaustensa alaisia.
Osio 2. Turvallinen kehitys ja käyttöönotto
Turvallisuuskysymykset otetaan huomioon kehityssuunnittelussa, koodikatselmuksissa ja käyttöönoton työnkuluissa.
Kaikki muutokset kulkevat versionhallinnan kautta. Jatkuva integrointi varmistaa muotoilutarkastukset, riippuvuusauditoinnit, linting-prosessit ja validointirajat ennen rakennusta.
Tarvittaessa tuotanto- ja kehitysympäristöt on loogisesti eroteltu. Pääsy käyttöönottojärjestelmiin on rajoitettu roolipohjaisilla pääsykontrolleilla, jotka vastaavat operatiivisia tarpeita.
Turvallisuuteen liittyvät tapahtumat voidaan kirjata ja tarkastaa operatiivisten vaatimusten mukaisesti.
Osio 3. Infrastruktuurin hallinta
Isännöintiympäristö
Sivusto on isännöity infrastruktuurilla, joka tarjoaa TLS-päätteen ja salatun tiedonsiirron. Infrastruktuurin kestävyys ja varmuuskopiointimenettelyt hallinnoi isännöintipalveluntarjoaja.
Kuljetusturvallisuus
Kaikki liikenne on salattu HTTPS:n avulla. Sekalaisia sisältöjä ei käytetä. HSTS on otettu käyttöön tuotannossa preloadilla. TLS-päätteen muodostus tapahtuu reunan kohdalla.
HTTP-turvapäätteen otsikot
Sivusto lähettää turvallisuuspäätteitä, mukaan lukien Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strict origin when cross origin, ja Permissions Policy, joka rajoittaa kameran, mikrofonin, geolokalisoinnin ja siihen liittyvien ominaisuuksien käyttöä. Objektien ja kehyksien upottaminen on estetty.
Osa 4. Sovelluksen ohjaukset
Syötteen käsittely
Yhteydenottolomakkeen syötteet validoidaan. Vain tarpeelliset tiedot kerätään. Nopeusrajoituksia sovelletaan käyttöönoton konfiguraation mukaan.
Riippuvuuksien hallinta
Pakettiriippuvuuksia hallitaan projektin riippuvuusjärjestelmän kautta. Jatkuva integraatio tarkistaa kriittiset haavoittuvuudet. Tunnistetut ongelmat arvioidaan ja käsitellään vakavuuden ja toteutettavuuden mukaan.
Sisällön eheys
Sivusto on pääasiassa staattinen. Dynaaminen suorituskyky on rajoitettu olennaiseen toiminnallisuuteen. Skripti- ja tyylilähteet on rajoitettu Sisältöturvapolitiikan kautta.
Osa 5. Tietosuoja
Tietojen keruu on minimaalista. Yhteydenottopyynnöt käsitellään ainoastaan viestintää varten. Ei jälleenmyyntiä, ei profilointia, ei pysyvää käyttäjätilin tallennusta.
Lisätietoja tietokäytännöistä löytyy Tietosuojakäytäntö.
Osa 7. Haavoittuvuuden hallinta
Riippuvuuksia seurataan käyttämällä standardeja pakettien hallintatyökaluja. Infrastruktuurin päivityksistä huolehtii hosting-palveluntarjoaja.
Emme voi taata nollapäiväkatetta. Turvallisuusongelmia arvioidaan ja käsitellään niiden ilmetessä.
Jos henkilökohtaisiin tietoihin liittyvä turvallisuustapahtuma tapahtuu, toimimme soveltuvien lakivelvoitteiden mukaisesti.
Osio 8. Vastuuton tiedonanto
Turvallisuushuolista voidaan ilmoittaa kautta YhteyssivuRaporttien tulisi sisältää selkeä kuvaus ongelmasta, toimenpiteet ongelman toistamiseksi sekä vaikuttava URL-osoite tai komponentti.
Älä sisällytä aktiivista hyökkäyskoodia alkuperäiseen raporttiin.
Tavoitteenamme on tunnistaa raportit kohtuullisessa ajassa. Vastausaikaan ei anneta takuuta.
Osio 9. Suojapaikka
Emme ryhdy oikeustoimiin tutkijoita vastaan, jotka raportoivat haavoittuvuuksista hyvässä uskossa, pysyvät tämän politiikan kuvaamissa rajoissa, välttävät tietojen käyttämistä tai muokkaamista enemmän kuin on tarpeen ongelman osoittamiseksi, sekä välttävät yksityisyyden loukkaamista tai palvelun keskeyttämistä.
Tämä suojapaikka koskee vain toimintoja, jotka toteutetaan tämän politiikan kuvaamissa rajoissa, eikä se oikeuta toimia, jotka rikkovat sovellettavaa lakia tai kolmansien osapuolten palveluehtoja.
Palvelunestotestaus, henkilöstön sosiaalinen manipulointi tai kolmansien osapuolten palveluiden testaaminen ei ole sallittua.
Osio 10. Rajoitukset
Mikään järjestelmä ei ole immuuni riskeille. Tämä turvallisuus-sivu ei muodosta takuuta tai sopimuksellista turvallisuustakuuta.
Tässä asiakirjassa esitetyt lausunnot heijastavat nykyisiä käytäntöjä ja voivat muuttua ilman ennakkoilmoitusta.
Käyttäjät ovat vastuussa kohtuullisten turvallisuuskäytäntöjen ylläpitämisestä omilla laitteillaan ja verkoissaan.
Osio 11. Hallinto ja tarkastus
Turvallisuustilannetta tarkastellaan säännöllisesti. Merkittävät muutokset näkyvät hallintojaksossa.
Tämän sivuston kanoninen verkkotunnus on joelklemmer.com. Muut verkkotunnukset eivät ole auktoritatiivisia, ellei niitä ole lueteltu henkilöllisyys-sivulla.
Viimeksi päivitetty: 2026-02-22