Irányítás
- Verzió
- 2.0
- Hatálybalépés dátuma
- Utolsó felülvizsgálat
- Következő felülvizsgálat
- Tulajdonos
- Joel R. Klemmer
1. szakasz. Hatály és platform állapot
Ez egy tájékoztató hatósági weboldal. Nem kezel kifizetéseket. Nem tárol felhasználói fiókokat. Nem tart fenn tartós felhasználói adatbázisokat a korlátozott működési szükségleteken túl. A kockázati felületet szándékosan korlátozták a tervezés során.
A biztonsági kötelezettségek vonatkoznak erre az oldalra és annak hosztolási folyamatára. Nem állítjuk, hogy biztosítani tudjuk az adatokat, amelyeket teljes mértékben harmadik fél szolgáltatások dolgoznak fel a szerződéses elvárásainkon túl. A harmadik fél szolgáltatásokhoz továbbított adatok az ő független biztonsági ellenőrzéseik alá tartoznak.
2. szakasz. Biztonságos fejlesztés és telepítés
A biztonsági szempontokat beépítik a fejlesztési tervezésbe, a kódellenőrzésbe és a telepítési munkafolyamatokba.
Minden változás verziókezelésen keresztül történik. A folyamatos integráció érvényesíti a formázási ellenőrzéseket, a függőségi auditokat, a lintelést és az érvényesítési kapukat a build előtt.
Ahol alkalmazható, a termelési és fejlesztési környezetek logikailag el vannak választva. A telepítési rendszerekhez való hozzáférés szerepkör alapú hozzáférés-vezérléssel van korlátozva, amely összhangban van a működési igényekkel.
A biztonsággal kapcsolatos események naplózhatók és felülvizsgálhatók a működési követelményeknek megfelelően.
3. szakasz. Infrastruktúra ellenőrzések
Hosztolási környezet
A webhely olyan infrastruktúrán van hosztolva, amely TLS terminálást és titkosított adatátvitelt biztosít. Az infrastruktúra ellenállóságát és a biztonsági mentési eljárásokat a hosztoló szolgáltató kezeli.
Szállítási biztonság
Minden forgalom titkosítva van HTTPS használatával. Vegyes tartalom nem megengedett. Az HSTS engedélyezve van a termelési környezetben preloaddal. A TLS végrehajtás a peremén történik.
HTTP biztonsági fejléc
A webhely biztonsági fejlécet küld, beleértve a Tartalom Biztonsági Szabályzatot, az X Content Type Options nosniff-et, az X Frame Options DENY-t, a Referrer Policy szigorú eredetét, amikor kereszt-eredetű, valamint a Permissions Policy-t, amely korlátozza a kamerát, a mikrofont, a geolokációt és a kapcsolódó funkciókat. Az objektum- és keretbeágyazás le van tiltva.
4. szakasz. Alkalmazásvezérlők
Bemenetkezelés
A kapcsolatfelvételi űrlap bemenete érvényesítve van. Csak a szükséges adatokat gyűjtjük össze. A sebességkorlátozást a telepítési konfiguráció szerint érvényesítjük.
Függőségkezelés
A csomagfüggőségeket a projektfüggőségi rendszer kezeli. A folyamatos integráció kritikus sebezhetőségeket keres. Az azonosított problémákat a súlyosság és a megvalósíthatóság figyelembevételével értékelik és kezelik.
Tartalom integritás
Az oldal elsősorban statikus. A dinamikus végrehajtás a lényeges funkciókra korlátozódik. A szkriptek és stílusforrások a Tartalom Biztonsági Politika révén korlátozottak.
5. szakasz. Adatvédelem
Az adatgyűjtés minimális. A kapcsolatfelvételi megkereséseket kizárólag kommunikációs célokra dolgozzák fel. Nincs újraeladás, nincs profilalkotás, nincs tartós felhasználói fiók tárolás.
További információkért az adatkezelési gyakorlatokról lásd a Adatvédelmi oldal.
7. szakasz. Sebezhetőség-kezelés
A függőségeket szabványos csomagkezelő eszközökkel figyelik. Az infrastruktúra frissítéseit a szolgáltató kezeli.
Nem tudjuk garantálni a nulladik napi lefedettséget. A biztonsági problémákat értékeljük és kezeljük, amint azokat észleljük.
Személyes adatokkal kapcsolatos biztonsági incidens esetén, amely a mi ellenőrzésünk alatt áll, az alkalmazandó jogi kötelezettségekkel összhangban fogunk eljárni.
8. szakasz. Felelős nyilvánosságra hozatal
A biztonsági aggályokat a Kapcsolat oldalA jelentéseknek világos leírást kell tartalmazniuk a problémáról, a reprodukálás lépéseit, valamint az érintett URL-t vagy komponenst.
Ne tartalmazzon aktív kihasználási kódot a kezdeti jelentésben.
Célunk, hogy ésszerű időn belül elismerjük a jelentéseket. Nincs garantált válaszidő.
9. szakasz. Biztonságos kikötő
Nem indítunk jogi eljárást azok ellen a kutatók ellen, akik jóhiszeműen jelentenek sebezhetőségeket, betartják a jelen politikában leírt kereteket, elkerülik az adatokhoz való hozzáférést vagy azok módosítását, kivéve ami a probléma bemutatásához szükséges, és elkerülik a magánélet sérülését vagy a szolgáltatás megszakítását.
Ez a biztonságos kikötő csak a jelen irányelvben leírt keretek között végzett tevékenységekre vonatkozik, és nem engedélyezi a vonatkozó jogszabályokat vagy harmadik fél szolgáltatási feltételeit sértő cselekedeteket.
Szolgáltatásmegtagadási tesztelés, a személyzet szociális manipulációja vagy harmadik fél szolgáltatásainak tesztelése nem megengedett.
10. szakasz. Korlátozások
Egyetlen rendszer sem mentes a kockázatoktól. Ez a biztonsági oldal nem jelent garanciát vagy szerződéses biztosítékot a biztonságra.
A dokumentumban szereplő nyilatkozatok a jelenlegi gyakorlatokat tükrözik, és előzetes értesítés nélkül változhatnak.
A felhasználók felelősek a saját eszközeik és hálózataik ésszerű biztonsági gyakorlatainak fenntartásáért.
11. szakasz. Irányítás és Felülvizsgálat
A biztonsági helyzetet időszakosan felülvizsgálják. A lényeges változások a kormányzási szakaszban fognak megjelenni.
A webhely hivatalos domainje joelklemmer.com. Más domainek nem tekinthetők hivatalosnak, hacsak nem szerepelnek az azonosító oldalon.
Utolsó frissítés: 2026-02-22