Gobernanza
- Versión
- 2.0
- Data de entrada en vigor
- Última revisión
- Próxima revisión
- Propietario
- Joel R. Klemmer
Sección 1. Ámbito e Postura da Plataforma
Este é un sitio de autoridade informativa. Non procesa pagamentos. Non alberga contas de usuario. Non mantén bases de datos de usuarios persistentes máis alá das necesidades operativas limitadas. A superficie de risco está intencionadamente restrinxida por deseño.
Os compromisos de seguridade aplícanse a este sitio e á súa infraestrutura de hospedaxe. Non afirmamos asegurar os datos procesados completamente por servizos de terceiros máis aló das nosas expectativas contractuais. Os datos transmitidos a servizos de terceiros están suxeitos aos seus controis de seguridade independentes.
Sección 2. Desenvolvemento e Implementación Segura
As consideracións de seguridade están integradas no deseño do desenvolvemento, na revisión do código e nos fluxos de traballo de implementación.
Todos os cambios pasan a través do control de versións. A integración continua aplica comprobacións de formato, auditorías de dependencias, linting e portas de validación antes da compilación.
Onde sexa aplicable, os ambientes de produción e desenvolvemento están loxicamente separados. O acceso aos sistemas de implementación está restrinxido a través de controis de acceso baseados en roles, de acordo coas necesidades operativas.
Os eventos relevantes para a seguridade poden ser rexistrados e revisados de acordo coas esixencias operativas.
Sección 3. Controles de Infraestrutura
Ambiente de aloxamento
O sitio está aloxado en infraestrutura que proporciona terminación TLS e transporte cifrado. A resiliencia da infraestrutura e os procedementos de copia de seguridade son xestionados polo provedor de aloxamento.
Seguridade do transporte
Todo o tráfico está cifrado utilizando HTTPS. Non se utiliza contido mixto. HSTS está habilitado en produción con preload. A terminación TLS ocorre no borde.
Cabeceiras de seguridade HTTP
O sitio envía cabeceiras de seguridade que inclúen Política de Seguridade de Contido, X Opcions de Tipo de Contido nosniff, X Opcions de Marco DENY, Política de Referencia estrita de orixe cando é de orixe cruzada, e Política de Permisos que restrinxe cámara, micrófono, xeolocalización e características relacionadas. A incrustación de obxectos e marcos está desactivada.
Sección 4. Controles de aplicación
Manexo de entradas
A entrada do formulario de contacto é validada. Só se recolle a información necesaria. A limitación de taxa aplícase segundo a configuración de implementación.
Xestión de dependencias
As dependencias do paquete son xestionadas a través do sistema de dependencias do proxecto. A integración continua escanea en busca de vulnerabilidades críticas. Os problemas identificados son avaliados e tratados de acordo coa gravidade e a viabilidade.
Integridade do contido
O sitio é principalmente estático. A execución dinámica está limitada a funcionalidades esenciais. As fontes de scripts e estilos están restrinxidas a través da Política de Seguridade de Contido.
Sección 5. Protección de Datos
A recollida de datos é mínima. As consultas de contacto son procesadas unicamente para comunicación. Sen reventa, sen perfís, sen almacenamento persistente de contas de usuario.
Para información adicional sobre as prácticas de datos, consulta o Páxina de privacidade.
Sección 7. Xestión de Vulnerabilidades
As dependencias son monitorizadas utilizando ferramentas estándar de xestión de paquetes. As actualizacións da infraestrutura son xestionadas polo provedor de hospedaxe.
Non podemos garantir cobertura de cero días. Os problemas de seguridade son avaliados e tratados cando se identifican.
No caso de que ocorra un incidente de seguridade que implique datos persoais baixo o noso control, actuaremos de acordo coas obrigas legais aplicables.
Sección 8. Divulgación Responsable
As preocupacións de seguridade poden ser informadas a través do Páxina de contactoOs informes deben incluír unha descrición clara do problema, os pasos para reproducilo e a URL ou compoñente afectado.
Non inclúa código de explotación activa no informe inicial.
A nosa intención é recoñecer os informes dentro dun prazo razoable. Non se proporciona garantía de tempo de resposta.
Sección 9. Refuxio Seguro
Non emprenderemos accións legais contra os investigadores que informen sobre vulnerabilidades de boa fe, que se mantéñan dentro do ámbito descrito nesta política, que eviten acceder ou modificar datos máis aló do necesario para demostrar o problema e que eviten danos á privacidade ou interrupción do servizo.
Este porto seguro aplícase só a actividades realizadas dentro do ámbito descrito nesta política e non autoriza accións que violen a lexislación aplicable ou os termos de servizo de terceiros.
Non se permite a realización de probas de denegación de servizo, enxeñaría social do persoal ou probas de servizos de terceiros.
Sección 10. Limitacións
Ningún sistema é inmune ao risco. Esta páxina de Seguridade non constitúe unha garantía ou garantía contractual de seguridade.
As declaracións contidas neste documento reflicten as prácticas actuais e poden cambiar sen previo aviso.
Os usuarios son responsables de manter prácticas de seguridade razoables nos seus propios dispositivos e redes.
Sección 11. Gobernanza e Revisión
A postura de seguridade revisase de forma periódica. Os cambios materiais reflectiranse na sección de gobernanza.
O dominio canónico para este sitio é joelklemmer.com. Outros dominios non son autoritativos a menos que se indiquen na páxina de identidade.
Última actualización: 2026-02-22