Styring
- Versjon
- 2.0
- Ikrafttredelsesdato
- Sist vurdert
- Neste vurdering
- Eier
- Joel R. Klemmer
Seksjon 1. Omfang og Plattformholdning
Dette er et informasjonsnettsted med myndighetsstatus. Det håndterer ikke betalinger. Det har ikke brukerprofiler. Det opprettholder ikke vedvarende brukerdata utover begrensede driftsbehov. Risikoflaten er bevisst begrenset gjennom design.
Sikkerhetsforpliktelser gjelder for dette nettstedet og dets hostingprosess. Vi påtar oss ikke ansvaret for å sikre data som behandles helt av tredjepartstjenester utover våre kontraktsmessige forventninger. Data som overføres til tredjepartstjenester er underlagt deres uavhengige sikkerhetskontroller.
Seksjon 2. Sikker utvikling og distribusjon
Sikkerhetsvurderinger er integrert i utviklingsdesign, kodegjennomgang og distribusjonsarbeidsflyter.
Alle endringer går gjennom versjonskontroll. Kontinuerlig integrasjon håndhever formateringskontroller, avhengighetsrevisjoner, linting og valideringsporter før bygging.
Der det er aktuelt, er produksjons- og utviklingsmiljøer logisk adskilt. Tilgang til distribusjonssystemer er begrenset gjennom rollebaserte tilgangskontroller i samsvar med driftsbehov.
Sikkerhetsrelevante hendelser kan loggføres og gjennomgås i samsvar med driftskravene.
Seksjon 3. Infrastrukturkontroller
Vertsmiljø
Nettstedet er vert på infrastruktur som tilbyr TLS-terminering og kryptert transport. Infrastrukturens motstandskraft og sikkerhetsprosedyrer for backup håndteres av hosting-leverandøren.
Transport sikkerhet
All trafikk er kryptert med HTTPS. Blandet innhold brukes ikke. HSTS er aktivert i produksjon med forhåndslasting. TLS-terminering skjer ved kanten.
HTTP sikkerhetsoverskrifter
Nettstedet sender sikkerhetsoverskrifter som inkluderer Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strict origin ved kryssopprinnelse, og Permissions Policy som begrenser kamera, mikrofon, geolokasjon og relaterte funksjoner. Innlegging av objekter og rammer er deaktivert.
Seksjon 4. Applikasjonskontroller
Håndtering av innhold
Kontaktskjemaets innhold blir validert. Bare nødvendig informasjon samles inn. Hastighetsbegrensning håndheves i henhold til distribusjonskonfigurasjonen.
Avhengighetsadministrasjon
Pakkeavhengigheter administreres gjennom prosjektets avhengighetssystem. Kontinuerlig integrasjon skanner for kritiske sårbarheter. Identifiserte problemer vurderes og håndteres i henhold til alvorlighetsgrad og gjennomførbarhet.
Innholdsintegritet
Nettstedet er hovedsakelig statisk. Dynamisk utførelse er begrenset til nødvendig funksjonalitet. Kildekoder for skript og stil er regulert gjennom innholdssikkerhetspolicy.
Seksjon 5. Databeskyttelse
Datainnsamlingen er minimal. Henvendelser behandles kun for kommunikasjon. Ingen videresalg, ingen profilering, ingen lagring av vedvarende brukerkontoer.
For mer informasjon om datapraksis, se den Personvernsiden.
Seksjon 7. Håndtering av sårbarheter
Avhengigheter overvåkes ved hjelp av standard verktøy for pakkehåndtering. Infrastrukturoppdateringer håndteres av leverandøren av hostingtjenester.
Vi kan ikke garantere dekning for null dager. Sikkerhetsproblemer vurderes og håndteres når de blir identifisert.
I tilfelle en sikkerhetshendelse som involverer personopplysninger under vår kontroll, vil vi handle i samsvar med gjeldende juridiske forpliktelser.
Seksjon 8. Ansvarlig Avdekking
Sikkerhetsbekymringer kan rapporteres gjennom Kontakt sideRapporter bør inneholde en klar beskrivelse av problemet, trinn for å gjenskape det, samt den berørte URL-en eller komponenten.
Ikke inkluder aktiv utnyttelseskode i den innledende rapporten.
Vi har som mål å anerkjenne rapporter innen rimelig tid. Ingen garanti for responstid gis.
Seksjon 9. Trygg havn
Vi vil ikke forfølge rettslige skritt mot forskere som rapporterer sårbarheter i god tro, holder seg innenfor rammen beskrevet i denne policyen, unngår å få tilgang til eller endre data utover det som er nødvendig for å demonstrere problemet, og unngår brudd på personvernet eller forstyrrelse av tjenesten.
Dette trygge havn gjelder kun aktiviteter utført innenfor rammen beskrevet i denne policyen og gir ikke tillatelse til handlinger som bryter med gjeldende lov eller vilkår for tredjepartstjenester.
Testing av tjenestenekt, sosial manipulering av ansatte, eller testing av tredjepartstjenester er ikke tillatt.
Seksjon 10. Begrensninger
Ingen systemer er immune mot risiko. Denne sikkerhetssiden utgjør ikke en garanti eller kontraktsmessig sikkerhetsforpliktelse.
Uttalelser i dette dokumentet gjenspeiler nåværende praksis og kan endres uten forvarsel.
Brukere er ansvarlige for å opprettholde rimelige sikkerhetsrutiner på sine egne enheter og nettverk.
Seksjon 11. Styring og Gjennomgang
Sikkerhetstilstanden vurderes jevnlig. Vesentlige endringer vil bli reflektert i styringsseksjonen.
Det kanoniske domenet for dette nettstedet er joelklemmer.com. Andre domener er ikke autoritative med mindre de er oppført på identitetssiden.
Sist oppdatert: 2026-02-22