शासन
- संस्करण
- 2.0
- प्रभावी तिथि
- अंतिम समीक्षा
- अगली समीक्षा
- मालिक
- Joel R. Klemmer
धारा 1. दायरा तथा प्लेटफॉर्म रुख
यह एक सूचनात्मक प्राधिकार साइट है। यह भुगतान संसाधित नहीं करती। यह उपयोगकर्ता खाते होस्ट नहीं करती। यह सीमित परिचालन आवश्यकताओं से परे स्थायी उपयोगकर्ता डेटाबेस बनाए नहीं रखती। जोखिम सतह को डिज़ाइन द्वारा जानबूझकर सीमित किया गया है।
सुरक्षा प्रतिबद्धताएँ इस साइट और इसकी होस्टिंग पाइपलाइन पर लागू होती हैं। हम अपनी संविदात्मक अपेक्षाओं से परे पूर्णतः तृतीय-पक्ष सेवाओं द्वारा संसाधित डेटा को सुरक्षित करने का दावा नहीं करते। तृतीय-पक्ष सेवाओं को प्रसारित डेटा उनके स्वतंत्र सुरक्षा नियंत्रणों के अधीन है।
धारा 2. सुरक्षित विकास तथा परिनियोजन
सुरक्षा विचार विकास डिज़ाइन, कोड समीक्षा तथा परिनियोजन वर्कफ़्लो में एकीकृत हैं।
सभी परिवर्तन संस्करण नियंत्रण से गुजरते हैं। निरंतर एकीकरण निर्माण से पूर्व फॉर्मेटिंग जाँच, निर्भरता ऑडिट, लिंटिंग तथा सत्यापन द्वारों लागू करता है।
जहाँ लागू हो, उत्पादन और विकास परिवेश तार्किक रूप से पृथक हैं। परिनियोजन प्रणालियों तक पहुँच परिचालन आवश्यकताओं के अनुरूप भूमिका-आधारित पहुँच नियंत्रणों के माध्यम से प्रतिबंधित है।
सुरक्षा-प्रासंगिक घटनाओं का परिचालन आवश्यकताओं के अनुरूप लॉग किया और समीक्षा किया जा सकता है।
धारा 3. अवसंरचना नियंत्रण
होस्टिंग परिवेश
साइट ऐसी अवसंरचना पर होस्ट की गई है जो TLS समापन और एन्क्रिप्टेड परिवहन प्रदान करती है। अवसंरचना लचीलापन और बैकअप प्रक्रियाएँ होस्टिंग प्रदाता द्वारा प्रबंधित होती हैं।
परिवहन सुरक्षा
सभी ट्रैफिक HTTPS का उपयोग करके एन्क्रिप्ट किया गया है। मिश्रित सामग्री उपयोग नहीं की जाती। HSTS प्रीलोड के साथ उत्पादन में सक्षम है। TLS समापन एज पर होता है।
HTTP सुरक्षा हेडर
साइट Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strict origin when cross origin, तथा Permissions Policy कैमरा, माइक्रोफोन, भू-स्थिति और संबंधित विशेषताओं को प्रतिबंधित करते हुए सुरक्षा हेडर भेजती है। वस्तु तथा फ्रेम एम्बेडिंग अक्षम हैं।
धारा 4. अनुप्रयोग नियंत्रण
इनपुट प्रबंधन
संपर्क फॉर्म इनपुट सत्यापित होता है। केवल आवश्यक डेटा एकत्र किया जाता है। परिनियोजन विन्यास के अनुसार दर सीमा लागू होती है।
निर्भरता प्रबंधन
पैकेज निर्भरताएँ परियोजना निर्भरता प्रणाली के माध्यम से प्रबंधित होती हैं। निरंतर एकीकरण गंभीर असुरक्षाओं के लिए स्कैन करता है। पहचानी गई समस्याओं का गंभीरता और व्यवहार्यता के अनुसार मूल्यांकन और समाधान किया जाता है।
सामग्री अखंडता
साइट मुख्यतः स्थिर है। गतिशील निष्पादन आवश्यक कार्यक्षमता तक सीमित है। स्क्रिप्ट और शैली स्रोत Content Security Policy के माध्यम से सीमित हैं।
धारा 5. डेटा संरक्षण
डेटा संग्रह न्यूनतम है। संपर्क पूछताछ केवल संचार के लिए संसाधित होती हैं। कोई पुनर्विक्रय नहीं, कोई प्रोफाइलिंग नहीं, कोई स्थायी उपयोगकर्ता खाता भंडारण नहीं।
डेटा प्रथाओं के संबंध में अतिरिक्त जानकारी के लिए देखें गोपनीयता पृष्ठ।.
धारा 7. संभाव्यता प्रबंधन
निर्भरताओं की मानक पैकेज प्रबंधन उपकरणों का उपयोग करके निगरानी की जाती है। अवसंरचना अद्यतन होस्टिंग प्रदाता द्वारा संभाले जाते हैं।
हम शून्य-दिन कवरेज की गारंटी नहीं दे सकते। सुरक्षा समस्याओं का पहचान होने पर मूल्यांकन और समाधान किया जाता है।
हमारे नियंत्रण में व्यक्तिगत डेटा से जुड़ी सुरक्षा घटना की स्थिति में, हम लागू कानूनी दायित्वों के साथ सुसंगत कार्य करेंगे।
धारा 8. उत्तरदायी प्रकटीकरण
सुरक्षा चिंताओं की रिपोर्ट के माध्यम से की जा सकती है संपर्क पृष्ठ। रिपोर्टों में समस्या का स्पष्ट विवरण, पुनरुत्पादन के चरण तथा प्रभावित URL या घटक शामिल होना चाहिए।
प्रारंभिक रिपोर्ट में सक्रिय एक्सप्लॉइट कोड शामिल न करें।
हम उचित समय सीमा के भीतर रिपोर्टों को स्वीकार करने का लक्ष्य रखते हैं। कोई प्रतिक्रिया समय गारंटी प्रदान नहीं की जाती है।
धारा 9. सुरक्षित बंदरगाह
हम उन शोधकर्ताओं के विरुद्ध कानूनी कार्रवाई नहीं करेंगे जो सद्भावना में असुरक्षाओं की रिपोर्ट करते हैं, इस नीति में वर्णित दायरे के भीतर रहते हैं, समस्या प्रदर्शित करने के लिए आवश्यक से अधिक डेटा तक पहुँच या संशोधन से बचते हैं, तथा गोपनीयता हानि या सेवा व्यवधान से बचते हैं।
यह सुरक्षित बंदरगाह केवल इस नीति में वर्णित दायरे के भीतर किए गए कार्यों पर लागू होता है तथा लागू विधि या तृतीय-पक्ष सेवा शर्तों का उल्लंघन करने वाली कार्रवाइयों को अधिकृत नहीं करता है।
डिनायल ऑफ सर्विस परीक्षण, कर्मचारियों का सामाजिक इंजीनियरिंग, या तृतीय-पक्ष सेवाओं का परीक्षण अनुमति नहीं है।
धारा 10. सीमाएँ
कोई भी प्रणाली जोखिम से मुक्त नहीं है। यह सुरक्षा पृष्ठ सुरक्षा की वारंटी या संविदात्मक गारंटी का गठन नहीं करता है।
इस दस्तावेज़ में कथन वर्तमान प्रथाओं को दर्शाते हैं और बिना सूचना के परिवर्तित हो सकते हैं।
उपयोगकर्ता अपने स्वयं के उपकरणों और नेटवर्क पर उचित सुरक्षा प्रथाओं को बनाए रखने के लिए उत्तरदायी हैं।
धारा 11. शासन तथा समीक्षा
सुरक्षा रुख की समय-समय पर समीक्षा की जाती है। मूलभूत परिवर्तन शासन अनुभाग में परिलक्षित होंगे।
इस साइट का विहित डोमेन joelklemmer.com है। पहचान पृष्ठ पर सूचीबद्ध न होने तक अन्य डोमेन प्राधिकृत नहीं हैं।
अंतिम अद्यतन: 2026-02-22