Zarządzanie
- Wersja
- 2.0
- Data wejścia w życie
- Ostatnia recenzja
- Następna recenzja
- Właściciel
- Joel R. Klemmer
Sekcja 1. Zakres i Postawa Platformy
To jest strona informacyjna o charakterze autorytatywnym. Nie przetwarza płatności. Nie obsługuje kont użytkowników. Nie prowadzi trwałych baz danych użytkowników poza ograniczonymi potrzebami operacyjnymi. Powierzchnia ryzyka jest celowo ograniczona w projekcie.
Zobowiązania dotyczące bezpieczeństwa odnoszą się do tej strony oraz jej infrastruktury hostingowej. Nie twierdzimy, że zabezpieczamy dane przetwarzane całkowicie przez usługi osób trzecich poza naszymi oczekiwaniami umownymi. Dane przesyłane do usług osób trzecich podlegają ich niezależnym kontrolom bezpieczeństwa.
Sekcja 2. Bezpieczny rozwój i wdrażanie
Rozważania dotyczące bezpieczeństwa są integrowane w procesie projektowania, przeglądu kodu oraz w przepływach pracy związanych z wdrażaniem.
Wszystkie zmiany przechodzą przez kontrolę wersji. Ciągła integracja wymusza kontrole formatowania, audyty zależności, linting oraz bramy walidacyjne przed budową.
Gdzie to możliwe, środowiska produkcyjne i deweloperskie są logicznie oddzielone. Dostęp do systemów wdrożeniowych jest ograniczony przez kontrolę dostępu opartą na rolach, zgodnie z potrzebami operacyjnymi.
Wydarzenia istotne dla bezpieczeństwa mogą być rejestrowane i przeglądane zgodnie z wymaganiami operacyjnymi.
Sekcja 3. Kontrole infrastruktury
Środowisko hostingu
Strona jest hostowana na infrastrukturze, która zapewnia zakończenie TLS i szyfrowany transport. Odporność infrastruktury oraz procedury tworzenia kopii zapasowych są zarządzane przez dostawcę hostingu.
Bezpieczeństwo transportu
Cały ruch jest szyfrowany za pomocą HTTPS. Nie stosuje się treści mieszanej. HSTS jest włączone w produkcji z preload. Zakończenie TLS odbywa się na krawędzi.
Nagłówki zabezpieczeń HTTP
Strona wysyła nagłówki zabezpieczeń, w tym Politykę Zabezpieczeń Treści, opcje X Content Type nosniff, opcje X Frame DENY, Politykę Referrer strict origin w przypadku cross origin oraz Politykę Uprawnień ograniczającą dostęp do kamery, mikrofonu, geolokalizacji i pokrewnych funkcji. Osadzanie obiektów i ramek jest wyłączone.
Sekcja 4. Kontrole aplikacji
Obsługa danych wejściowych
Formularz kontaktowy jest weryfikowany. Zbierane są tylko niezbędne dane. Ograniczenia w dostępie są stosowane zgodnie z konfiguracją wdrożenia.
Zarządzanie zależnościami
Zarządzanie zależnościami pakietów odbywa się za pośrednictwem systemu zależności projektu. Ciągła integracja skanuje pod kątem krytycznych podatności. Zidentyfikowane problemy są oceniane i rozwiązywane zgodnie z ich powagą i wykonalnością.
Integralność treści
Strona jest głównie statyczna. Dynamiczne wykonanie ogranicza się do niezbędnej funkcjonalności. Źródła skryptów i stylów są ograniczone przez Politykę Bezpieczeństwa Treści.
Sekcja 5. Ochrona danych
Zbieranie danych jest minimalne. Zapytania kontaktowe są przetwarzane wyłącznie w celu komunikacji. Brak odsprzedaży, brak profilowania, brak trwałego przechowywania kont użytkowników.
Aby uzyskać dodatkowe informacje dotyczące praktyk związanych z danymi, zobacz Strona prywatności.
Sekcja 7. Zarządzanie podatnościami
Zależności są monitorowane za pomocą standardowych narzędzi do zarządzania pakietami. Aktualizacje infrastruktury są obsługiwane przez dostawcę hostingu.
Nie możemy zagwarantować pokrycia w dniu zerowym. Problemy związane z bezpieczeństwem są oceniane i rozwiązywane, gdy zostaną zidentyfikowane.
W przypadku incydentu bezpieczeństwa związanego z danymi osobowymi, które znajdują się pod naszą kontrolą, będziemy działać zgodnie z obowiązującymi zobowiązaniami prawnymi.
Sekcja 8. Odpowiedzialne ujawnienie
Obawy dotyczące bezpieczeństwa można zgłaszać przez Strona kontaktowaRaporty powinny zawierać jasny opis problemu, kroki do reprodukcji oraz dotknięty adres URL lub komponent.
Nie należy dołączać aktywnego kodu exploit w początkowym raporcie.
Staramy się potwierdzać zgłoszenia w rozsądnym czasie. Nie zapewniamy gwarancji czasu odpowiedzi.
Sekcja 9. Bezpieczne schronienie
Nie będziemy podejmować działań prawnych przeciwko badaczom, którzy w dobrej wierze zgłaszają luki, pozostają w zakresie opisanym w tej polityce, unikają dostępu do danych lub ich modyfikacji poza tym, co jest konieczne do wykazania problemu, oraz unikają szkód dla prywatności lub zakłóceń w usługach.
To bezpieczne schronienie dotyczy wyłącznie działań prowadzonych w zakresie opisanym w tej polityce i nie upoważnia do działań naruszających obowiązujące prawo lub warunki świadczenia usług osób trzecich.
Testowanie odmowy usługi, inżynieria społeczna personelu lub testowanie usług osób trzecich nie jest dozwolone.
Sekcja 10. Ograniczenia
Żaden system nie jest wolny od ryzyka. Ta strona dotycząca bezpieczeństwa nie stanowi gwarancji ani umownego zapewnienia bezpieczeństwa.
Oświadczenia zawarte w tym dokumencie odzwierciedlają aktualne praktyki i mogą ulegać zmianom bez powiadomienia.
Użytkownicy są odpowiedzialni za utrzymanie rozsądnych praktyk bezpieczeństwa na swoich urządzeniach i sieciach.
Sekcja 11. Zarządzanie i przegląd
Postawa bezpieczeństwa jest okresowo przeglądana. Istotne zmiany będą odzwierciedlone w sekcji zarządzania.
Kanoniczna domena dla tej witryny to joelklemmer.com. Inne domeny nie są autorytatywne, chyba że wymienione na stronie tożsamości.
Ostatnia aktualizacja: 2026-02-22