Pārvaldība
- Versija
- 2.0
- Stāšanās spēkā datums
- Pēdējoreiz pārskatīts
- Nākamā pārbaude
- Īpašnieks
- Joel R. Klemmer
1. sadaļa. Joma un platformas stāja
Šī ir informatīva autoritātes vietne. Tā neapstrādā maksājumus. Tā neuztur lietotāju kontus. Tā neuztur pastāvīgas lietotāju datu bāzes, izņemot ierobežotas operatīvās vajadzības. Riska virsma ir apzināti ierobežota pēc dizaina.
Drošības saistības attiecas uz šo vietni un tās hostinga sistēmu. Mēs neapgalvojam, ka nodrošinām datu drošību, ko pilnībā apstrādā trešo pušu pakalpojumi, pārsniedzot mūsu līgumiskās cerības. Dati, kas tiek nosūtīti trešo pušu pakalpojumiem, ir pakļauti to neatkarīgajiem drošības kontroles mehānismiem.
2. nodaļa. Droša izstrāde un izvietošana
Drošības apsvērumi tiek iekļauti izstrādes dizainā, koda pārskatīšanā un izvietošanas darba plūsmās.
Visas izmaiņas tiek pārvaldītas caur versiju kontroli. Nepārtraukta integrācija nodrošina formatēšanas pārbaudes, atkarību auditus, linting un validācijas vārtus pirms būvēšanas.
Kur tas ir piemērojams, ražošanas un izstrādes vides ir loģiski atdalītas. Piekļuve izvietošanas sistēmām ir ierobežota, izmantojot lomu balstītas piekļuves kontroles, kas atbilst operatīvajām vajadzībām.
Drošībai svarīgi notikumi var tikt reģistrēti un pārskatīti saskaņā ar operatīvajām prasībām.
3. nodaļa. Infrastruktūras kontroles
Mitināšanas vide
Mājaslapa tiek mitināta uz infrastruktūras, kas nodrošina TLS termināciju un šifrētu transportu. Infrastruktūras izturība un rezerves procedūras tiek pārvaldītas, izmantojot mitināšanas pakalpojumu sniedzēju.
Transporta drošība
Visi dati tiek šifrēti, izmantojot HTTPS. Jaukta satura izmantošana nav atļauta. HSTS ir aktivizēts ražošanas vidē ar iepriekšēju ielādi. TLS terminācija notiek pie malas.
HTTP drošības galvenes
Mājaslapa nosūta drošības galvenes, tostarp Saturu drošības politiku, X satura veida opcijas nosniff, X rāmja opcijas AIZLIEGT, atsauces politiku stingra izcelsme, kad ir krusts izcelsme, un atļauju politiku, kas ierobežo kameras, mikrofona, ģeolokācijas un saistīto funkciju izmantošanu. Objekta un rāmja iekļaušana ir atspējota.
4. sadaļa. Lietojumprogrammu kontroles
Ievades apstrāde
Kontakta formas ievade tiek validēta. Tiek vākti tikai nepieciešamie dati. Ierobežojumi tiek piemēroti saskaņā ar izvietošanas konfigurāciju.
Atkarību pārvaldība
Paketju atkarības tiek pārvaldītas caur projekta atkarību sistēmu. Nepārtraukta integrācija pārbauda kritiskās ievainojamības. Identificētās problēmas tiek novērtētas un risinātas atbilstoši nopietnībai un iespējamībai.
Satura integritāte
Mājas lapa galvenokārt ir statiska. Dinamiskā izpilde ir ierobežota līdz būtiskajai funkcionalitātei. Skriptu un stilu avoti ir ierobežoti, izmantojot Satura drošības politiku.
5. nodaļa. Datu aizsardzība
Datu vākšana ir minimāla. Saziņas pieprasījumi tiek apstrādāti tikai komunikācijas nolūkiem. Nav pārdošanas, nav profilēšanas, nav pastāvīgas lietotāja konta glabāšanas.
Papildu informācijai par datu praksēm skatiet Privātuma lapa.
7. nodaļa. Vainojamības pārvaldība
Atkarības tiek uzraudzītas, izmantojot standarta pakotņu pārvaldības rīkus. Infrastruktūras atjauninājumus nodrošina hostinga pakalpojumu sniedzējs.
Mēs nevaram garantēt nulles dienas segumu. Drošības problēmas tiek novērtētas un risinātas, kad tās tiek identificētas.
Ja notiek drošības incidents, kas saistīts ar personīgiem datiem, kas ir mūsu kontrolē, mēs rīkosimies saskaņā ar piemērojamajām juridiskajām saistībām.
8. nodaļa. Atbildīga atklāšana
Drošības bažas var tikt ziņotas caur Kontaktu lapaZiņojumiem jāietver skaidrs problēmas apraksts, soļi, kā to reproducēt, un ietekmētā URL vai komponents.
Nekādā gadījumā neiekļaujiet aktīvo ekspluatācijas kodu sākotnējā ziņojumā.
Mēs cenšamies atzīt ziņojumus saprātīgā laika posmā. Nav sniegta garantija par atbildes laiku.
9. nodaļa. Drošā osta
Mēs nesniegsim tiesiskās darbības pret pētniekiem, kuri labticīgi ziņo par ievainojamībām, paliek šīs politikas aprakstītajā jomā, izvairās no datu piekļuves vai modificēšanas, kas pārsniedz nepieciešamo, lai demonstrētu problēmu, un izvairās no privātuma kaitējuma vai pakalpojuma traucējumiem.
Šis drošais patvērums attiecas tikai uz darbībām, kas veikti saskaņā ar šajā politikā aprakstīto jomu, un neļauj rīkoties, ja tas pārkāpj piemērojamos likumus vai trešo pušu pakalpojumu noteikumus.
Pakalpojumu atteikšanas testēšana, darbinieku sociālā inženierija vai trešo pušu pakalpojumu testēšana nav atļauta.
10. nodaļa. Ierobežojumi
Neviena sistēma nav imūna pret risku. Šī drošības lapa nenozīmē garantiju vai līgumisku drošības apņemšanos.
Šajā dokumentā iekļautie paziņojumi atspoguļo pašreizējās prakses un var mainīties bez brīdinājuma.
Lietotāji ir atbildīgi par saprātīgu drošības praksi savās ierīcēs un tīklos.
Section 11. Pārvaldība un Pārskats
Drošības stāvoklis tiek regulāri pārskatīts. Materiālas izmaiņas tiks atspoguļotas pārvaldības sadaļā.
Šī vietnes kanoniskā domēna adrese ir joelklemmer.com. Citas domēna adreses nav autoritatīvas, ja tās nav norādītas identitātes lapā.
Pēdējoreiz atjaunināts: 2026-02-22