Valdymas
- Versija
- 2.0
- Įsigaliojimo data
- Paskutinį kartą peržiūrėta
- Kitas peržiūra
- Savininkas
- Joel R. Klemmer
Skyrius 1. Taikymo sritis ir platformos pozicija
Tai yra informacinė autoritetinga svetainė. Ji neapdoroja mokėjimų. Ji neturi vartotojų paskyrų. Ji nesaugo nuolatinių vartotojų duomenų bazių, viršijančių ribotas operacines reikmes. Rizikos paviršius yra tyčia apribotas pagal dizainą.
Saugumo įsipareigojimai taikomi šiai svetainei ir jos talpinimo sistemai. Mes nesakome, kad užtikriname duomenų saugumą, apdorotą visiškai trečiųjų šalių paslaugų, viršijančių mūsų sutartinius lūkesčius. Duomenys, perduodami trečiųjų šalių paslaugoms, yra jų nepriklausomų saugumo kontrolės priemonių subjektas.
2 skyrius. Saugus plėtojimas ir diegimas
Saugumo aspektai integruojami į kūrimo dizainą, kodo peržiūrą ir diegimo darbo srautus.
Visi pakeitimai praeina per versijų valdymą. Nuolatinė integracija užtikrina formatavimo patikrinimus, priklausomybių auditą, linting'ą ir validacijos vartus prieš statybą.
Kur taikoma, gamybos ir plėtros aplinkos yra logiškai atskirtos. Prieiga prie diegimo sistemų yra ribojama pagal vaidmenų pagrindu nustatytas prieigos kontrolės priemones, atitinkančias operacinius poreikius.
Saugumo svarbūs įvykiai gali būti registruojami ir peržiūrimi, atsižvelgiant į operacinius reikalavimus.
3 skyrius. Infrastruktūros kontrolės
Hosting aplinka
Svetainė yra talpinama infrastruktūroje, kuri teikia TLS nutraukimą ir šifruotą transportą. Infrastruktūros atsparumo ir atsarginių kopijų procedūras valdo talpinimo paslaugų teikėjas.
Transporto saugumas
Visas srautas yra šifruojamas naudojant HTTPS. Mišrus turinys nenaudojamas. HSTS yra įjungtas gamyboje su išankstiniu įkrovimu. TLS nutraukimas vyksta krašte.
HTTP saugumo antraštės
Svetainė siunčia saugumo antraštes, įskaitant turinio saugumo politiką, X turinio tipo parinktis nosniff, X rėmo parinktis DENY, nukreipimo politiką griežtai pagal kilmę, kai yra kryžminė kilmė, ir leidimų politiką, ribojančią kamerą, mikrofoną, geolokaciją ir susijusias funkcijas. Objektų ir rėmų įterpimas yra išjungtas.
4 skyrius. Programų kontrolės
Įvesties apdorojimas
Kontaktų formos įvestis yra patvirtinta. Renka tik būtinus duomenis. Greičio ribojimas taikomas pagal diegimo konfigūraciją.
Priklausomybės valdymas
Paketo priklausomybės yra valdoma per projekto priklausomybės sistemą. Nuolatinė integracija tikrina kritines pažeidžiamumo vietas. Nustatyti klausimai yra vertinami ir sprendžiami atsižvelgiant į jų rimtumą ir įgyvendinamumą.
Turinio vientisumas
Svetainė yra daugiausia statinė. Dinaminis vykdymas yra apribotas iki esminės funkcionalumo. Skriptų ir stilių šaltiniai yra ribojami per Turinio saugumo politiką.
5 skyrius. Duomenų apsauga
Duomenų rinkimas yra minimalus. Kontaktiniai užklausimai apdorojami tik komunikacijai. Nėra perpardavimo, nėra profiliavimo, nėra nuolatinio vartotojo paskyros saugojimo.
Dėl papildomos informacijos apie duomenų praktiką, žr. Privatumo puslapis.
7 skyrius. Pažeidžiamumo valdymas
Priklausomybės stebimos naudojant standartinius paketų valdymo įrankius. Infrastruktūros atnaujinimus tvarko prieglobos paslaugų teikėjas.
Negalime garantuoti visiško dienos aprėpties. Saugumo problemos yra vertinamos ir sprendžiamos, kai jos nustatomos.
Jei įvyksta saugumo incidentas, susijęs su asmeniniais duomenimis, kurie yra mūsų kontrolėje, mes veiksime laikydamiesi taikomų teisinių įsipareigojimų.
8 skyrius. Atsakingas atskleidimas
Saugumo klausimus galima pranešti per Kontaktų puslapisAtaskaitos turėtų apimti aiškų problemos aprašymą, veiksmus, kaip ją atkurti, ir paveiktą URL arba komponentą.
Pradiniame pranešime neįtraukite aktyvaus išnaudojimo kodo.
Mes siekiame pripažinti ataskaitas per protingą laiką. Atsakymo laiko garantija nėra suteikiama.
9 skyrius. Saugus prieglobstis
Mes neketiname imtis teisinių veiksmų prieš tyrėjus, kurie geranoriškai praneša apie pažeidžiamumus, laikosi šioje politikoje aprašyto rango, vengia prieigos prie ar duomenų keitimo, viršijančio tai, kas būtina problemai demonstruoti, ir išvengia privatumo pažeidimų ar paslaugų sutrikdymo.
Šis saugus prieglobstis taikomas tik veikloms, vykdomoms pagal šioje politikoje aprašytą sritį, ir nesuteikia teisės imtis veiksmų, kurie pažeidžia galiojančius įstatymus ar trečiųjų šalių paslaugų sąlygas.
Paslaugų neigimo testavimas, personalo socialinė inžinerija ar trečiųjų šalių paslaugų testavimas nėra leidžiami.
Skyrius 10. Apribojimai
Nėra sistemos, kuri būtų apsaugota nuo rizikos. Ši saugumo puslapis nesuteikia jokios garantijos ar sutartinės saugumo garantijos.
Šiame dokumente pateikti teiginiai atspindi dabartines praktikas ir gali keistis be išankstinio įspėjimo.
Naudotojai atsako už protingų saugumo praktikų laikymąsi savo įrenginiuose ir tinkluose.
Skyrius 11. Valdymas ir peržiūra
Saugumo pozicija periodiškai peržiūrima. Esminiai pokyčiai bus atspindėti valdymo skyriuje.
Šio svetainės kanoninis domenas yra joelklemmer.com. Kiti domenai nėra autoritetingi, nebent jie yra išvardyti tapatybės puslapyje.
Paskutinį kartą atnaujinta: 2026-02-22