거버넌스
- 버전
- 2.0
- 발효일
- 마지막 검토일
- 다음 검토일
- 소유자
- Joel R. Klemmer
섹션 1. 범위 및 플랫폼 태세
이 사이트는 정보 제공을 목적으로 하는 권위 있는 사이트입니다. 결제를 처리하지 않으며, 사용자 계정을 호스팅하지 않습니다. 제한된 운영 필요를 넘어서는 지속적인 사용자 데이터베이스를 유지하지 않습니다. 위험 표면은 의도적으로 설계에 의해 제한됩니다.
보안 약속은 이 사이트와 그 호스팅 파이프라인에 적용됩니다. 우리는 계약상의 기대를 넘어 제3자 서비스에 의해 완전히 처리되는 데이터의 보안을 보장하지 않습니다. 제3자 서비스로 전송된 데이터는 그들의 독립적인 보안 통제의 적용을 받습니다.
섹션 2. 안전한 개발 및 배포
보안 고려 사항은 개발 설계, 코드 검토 및 배포 워크플로에 통합됩니다.
모든 변경 사항은 버전 관리를 통해 진행됩니다. 지속적인 통합은 빌드 전에 형식 검사, 종속성 감사, 린팅 및 검증 게이트를 시행합니다.
적용 가능한 경우, 생산 및 개발 환경은 논리적으로 분리되어 있습니다. 배포 시스템에 대한 접근은 운영 요구에 맞춘 역할 기반 접근 제어를 통해 제한됩니다.
보안 관련 이벤트는 운영 요구 사항에 따라 기록되고 검토될 수 있습니다.
섹션 3. 인프라 제어
호스팅 환경
사이트는 TLS 종료 및 암호화된 전송을 제공하는 인프라에서 호스팅됩니다. 인프라의 복원력 및 백업 절차는 호스팅 제공업체에 의해 관리됩니다.
전송 보안
모든 트래픽은 HTTPS를 사용하여 암호화됩니다. 혼합 콘텐츠는 사용되지 않습니다. HSTS는 프로덕션 환경에서 preload와 함께 활성화되어 있습니다. TLS 종료는 엣지에서 발생합니다.
HTTP 보안 헤더
사이트는 보안 헤더를 전송하며, 여기에는 콘텐츠 보안 정책, X 콘텐츠 유형 옵션 nosniff, X 프레임 옵션 DENY, 교차 출처 시 엄격한 출처의 리퍼러 정책, 카메라, 마이크, 지리 위치 및 관련 기능을 제한하는 권한 정책이 포함됩니다. 객체 및 프레임 삽입은 비활성화되어 있습니다.
섹션 4. 애플리케이션 제어
입력 처리
연락처 양식 입력이 검증됩니다. 필요한 데이터만 수집됩니다. 배포 구성에 따라 속도 제한이 적용됩니다.
의존성 관리
패키지 의존성은 프로젝트 의존성 시스템을 통해 관리됩니다. 지속적인 통합은 중요한 취약점을 검사합니다. 발견된 문제는 심각성과 실행 가능성에 따라 평가되고 해결됩니다.
콘텐츠 무결성
사이트는 주로 정적입니다. 동적 실행은 필수 기능으로 제한됩니다. 스크립트 및 스타일 소스는 콘텐츠 보안 정책을 통해 제한됩니다.
섹션 5. 데이터 보호
데이터 수집은 최소화됩니다. 연락 문의는 오직 소통을 위해 처리됩니다. 재판매, 프로파일링, 지속적인 사용자 계정 저장은 없습니다.
데이터 관행에 대한 추가 정보는 다음을 참조하십시오. 개인정보 페이지.
섹션 7. 취약점 관리
종속성은 표준 패키지 관리 도구를 사용하여 모니터링됩니다. 인프라 업데이트는 호스팅 제공업체에 의해 처리됩니다.
제로 데이 커버리지를 보장할 수 없습니다. 보안 문제는 식별될 때 평가되고 해결됩니다.
개인 데이터와 관련된 보안 사고가 발생할 경우, 우리는 관련 법적 의무에 따라 행동할 것입니다.
제8조. 책임 있는 공개
보안 문제는 다음을 통해 보고할 수 있습니다. 연락처 페이지보고서에는 문제에 대한 명확한 설명, 재현 단계, 영향을 받는 URL 또는 구성 요소가 포함되어야 합니다.
초기 보고서에는 활성 악용 코드가 포함되지 않아야 합니다.
우리는 합리적인 시간 내에 보고를 인정하는 것을 목표로 합니다. 응답 시간에 대한 보장은 제공되지 않습니다.
섹션 9. 안전한 항구
우리는 선의로 취약점을 보고하고, 이 정책에서 설명된 범위 내에 머물며, 문제를 입증하는 데 필요한 것 이상의 데이터에 접근하거나 수정하지 않고, 개인 정보 피해나 서비스 중단을 피하는 연구자들에 대해 법적 조치를 취하지 않을 것입니다.
이 안전한 항구 조항은 이 정책에서 설명된 범위 내에서 수행되는 활동에만 적용되며, 관련 법률이나 제3자 서비스 약관을 위반하는 행위를 허용하지 않습니다.
서비스 거부 테스트, 직원에 대한 사회 공학, 또는 제3자 서비스 테스트는 허용되지 않습니다.
섹션 10. 제한 사항
어떤 시스템도 위험에서 자유롭지 않습니다. 이 보안 페이지는 보안에 대한 보증이나 계약적 보장을 의미하지 않습니다.
이 문서의 내용은 현재의 관행을 반영하며 사전 통지 없이 변경될 수 있습니다.
사용자는 자신의 장치와 네트워크에서 합리적인 보안 관행을 유지할 책임이 있습니다.
섹션 11. 거버넌스 및 검토
보안 태세는 주기적으로 검토됩니다. 중요한 변경 사항은 거버넌스 섹션에 반영됩니다.
이 사이트의 표준 도메인은 joelklemmer.com입니다. 다른 도메인은 신원 페이지에 나열되지 않는 한 권위가 없습니다.
마지막 업데이트: 2026-02-22