Bestuur
- Versie
- 2.0
- Ingangsdatum
- Laatst beoordeeld
- Volgende beoordeling
- Eigenaar
- Joel R. Klemmer
Sectie 1. Toepassingsgebied en Platformhouding
Dit is een informatieve autoriteitssite. Het verwerkt geen betalingen. Het host geen gebruikersaccounts. Het onderhoudt geen persistente gebruikersdatabases buiten beperkte operationele behoeften. Het risicoprofiel is opzettelijk beperkt door ontwerp.
Beveiligingsverplichtingen zijn van toepassing op deze site en de hostingpipeline. We claimen niet de gegevens te beveiligen die volledig door externe diensten worden verwerkt, buiten onze contractuele verwachtingen. Gegevens die naar externe diensten worden verzonden, zijn onderhevig aan hun onafhankelijke beveiligingsmaatregelen.
Sectie 2. Veilige Ontwikkeling en Implementatie
Beveiligingsoverwegingen zijn geïntegreerd in het ontwerp van de ontwikkeling, codebeoordeling en implementatieworkflows.
Alle wijzigingen verlopen via versiebeheer. Continue integratie handhaaft opmaakcontroles, afhankelijkheidsaudits, linting en validatiepoorten voorafgaand aan de build.
Waar van toepassing zijn productie- en ontwikkelomgevingen logisch gescheiden. Toegang tot implementatiesystemen is beperkt via rolgebaseerde toegangscontroles die consistent zijn met operationele behoeften.
Beveiligingsrelevante gebeurtenissen kunnen worden vastgelegd en beoordeeld in overeenstemming met operationele vereisten.
Sectie 3. Infrastructuurcontroles
Hostingomgeving
De site wordt gehost op infrastructuur die TLS-terminatie en versleuteld transport biedt. De veerkracht van de infrastructuur en back-upprocedures worden beheerd door de hostingprovider.
Transportbeveiliging
Al het verkeer is versleuteld met HTTPS. Gemengde inhoud wordt niet gebruikt. HSTS is ingeschakeld in productie met preload. TLS-terminatie vindt plaats aan de rand.
HTTP-beveiligingsheaders
De site verzendt beveiligingsheaders, waaronder Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strikte oorsprong bij cross-origin, en Permissions Policy die camera, microfoon, geolocatie en gerelateerde functies beperkt. Object- en frame-inbedding zijn uitgeschakeld.
Sectie 4. Toepassingscontroles
Invoerafhandeling
Contactformulierinvoer wordt gevalideerd. Alleen noodzakelijke gegevens worden verzameld. Snelheidsbeperkingen worden gehandhaafd volgens de implementatieconfiguratie.
Afhankelijkheidsbeheer
Pakketafhankelijkheden worden beheerd via het projectafhankelijkheidssysteem. Continue integratie controleert op kritieke kwetsbaarheden. Geïdentificeerde problemen worden geëvalueerd en aangepakt op basis van ernst en haalbaarheid.
Inhoud integriteit
De site is voornamelijk statisch. Dynamische uitvoering is beperkt tot essentiële functionaliteit. Script- en stijlbronnen worden beperkt door het Content Security Policy.
Sectie 5. Gegevensbescherming
De gegevensverzameling is minimaal. Contactverzoeken worden uitsluitend verwerkt voor communicatie. Geen doorverkoop, geen profilering, geen permanente opslag van gebruikersaccounts.
Voor aanvullende informatie over gegevenspraktijken, zie de Privacy pagina.
Sectie 7. Kwetsbaarheidsbeheer
Afhankelijkheden worden gemonitord met behulp van standaard pakketbeheer tools. Infrastructuurupdates worden afgehandeld door de hostingprovider.
We kunnen geen garantie geven voor zero day dekking. Beveiligingsproblemen worden geëvalueerd en aangepakt zodra ze worden vastgesteld.
In het geval van een beveiligingsincident met betrekking tot persoonlijke gegevens onder onze controle, zullen we handelen in overeenstemming met de toepasselijke wettelijke verplichtingen.
Sectie 8. Verantwoordelijke openbaarmaking
Beveiligingsproblemen kunnen worden gerapporteerd via de ContactpaginaRapporten moeten een duidelijke beschrijving van het probleem bevatten, stappen om het te reproduceren, en de getroffen URL of component.
Voeg geen actieve exploitcode toe aan het initiële rapport.
Wij streven ernaar om meldingen binnen een redelijke termijn te erkennen. Er wordt geen garantie gegeven op de responstijd.
Sectie 9. Veilige Haven
Wij zullen geen juridische stappen ondernemen tegen onderzoekers die kwetsbaarheden te goeder trouw melden, binnen de reikwijdte van dit beleid blijven, vermijden om gegevens te benaderen of te wijzigen buiten wat nodig is om het probleem aan te tonen, en schade aan de privacy of verstoring van de service vermijden.
Deze veilige haven is alleen van toepassing op activiteiten die binnen de reikwijdte van dit beleid worden uitgevoerd en autoriseert geen acties die in strijd zijn met de toepasselijke wetgeving of de voorwaarden van derden.
Het uitvoeren van denial of service-tests, sociale engineering van personeel of het testen van diensten van derden is niet toegestaan.
Sectie 10. Beperkingen
Geen enkel systeem is immuun voor risico's. Deze beveiligingspagina vormt geen garantie of contractuele waarborg voor veiligheid.
Uitspraken in dit document weerspiegelen de huidige praktijken en kunnen zonder voorafgaande kennisgeving worden gewijzigd.
Gebruikers zijn verantwoordelijk voor het handhaven van redelijke beveiligingspraktijken op hun eigen apparaten en netwerken.
Sectie 11. Governance en Beoordeling
De beveiligingshouding wordt periodiek beoordeeld. Materiële wijzigingen worden weerspiegeld in de governance-sectie.
Het canonieke domein voor deze site is joelklemmer.com. Andere domeinen zijn niet gezaghebbend tenzij vermeld op de identiteitspagina.
Laatst bijgewerkt: 2026-02-22