Guvernanță
- Versiune
- 2.0
- Data efectivă
- Ultima revizuire
- Următoarea revizuire
- Proprietar
- Joel R. Klemmer
Secțiunea 1. Domeniu de aplicare și postura platformei
Acesta este un site informativ de autoritate. Nu procesează plăți. Nu găzduiește conturi de utilizator. Nu menține baze de date persistente ale utilizatorilor dincolo de nevoile operaționale limitate. Suprafața de risc este intenționat restrânsă prin design.
Angajamentele de securitate se aplică acestui site și pipeline-ului său de găzduire. Nu pretindem că asigurăm securitatea datelor procesate complet de servicii terțe dincolo de așteptările noastre contractuale. Datele transmise către servicii terțe sunt supuse controalelor lor de securitate independente.
Secțiunea 2. Dezvoltare și Implementare Securizată
Considerațiile de securitate sunt integrate în designul dezvoltării, revizuirea codului și fluxurile de lucru pentru desfășurare.
Toate modificările trec prin controlul versiunilor. Integrarea continuă impune verificări de formatare, audite ale dependențelor, linting și porți de validare înainte de construire.
Acolo unde este cazul, mediile de producție și dezvoltare sunt separate logic. Accesul la sistemele de desfășurare este restricționat prin controale de acces bazate pe roluri, în conformitate cu nevoile operaționale.
Evenimentele relevante pentru securitate pot fi înregistrate și revizuite conform cerințelor operaționale.
Secțiunea 3. Controlul Infrastructurii
Mediul de găzduire
Site-ul este găzduit pe o infrastructură care oferă terminarea TLS și transport criptat. Reziliența infrastructurii și procedurile de backup sunt gestionate de furnizorul de găzduire.
Securitatea transportului
Toată traficul este criptat folosind HTTPS. Conținutul mixt nu este utilizat. HSTS este activat în producție cu preload. Terminarea TLS are loc la margine.
Anteturile de securitate HTTP
Site-ul trimite antete de securitate, inclusiv Politica de Securitate a Conținutului, Opțiuni de Tip de Conținut X nosniff, Opțiuni de Cadru DENY, Politica de Referință strict origin când este cross origin, și Politica de Permisiuni care restricționează camera, microfonul, geolocalizarea și caracteristici conexe. Încapsularea obiectelor și cadrelor este dezactivată.
Secțiunea 4. Controalele aplicației
Gestionarea datelor de intrare
Datele introduse în formularul de contact sunt validate. Se colectează doar informațiile necesare. Limitarea ratei este aplicată conform configurației de implementare.
Gestionarea dependențelor
Dependențele pachetului sunt gestionate prin sistemul de dependențe al proiectului. Integrarea continuă scanează pentru vulnerabilități critice. Problemele identificate sunt evaluate și abordate în funcție de severitate și fezabilitate.
Integritatea conținutului
Site-ul este în principal static. Execuția dinamică este limitată la funcționalitățile esențiale. Sursele de scripturi și stiluri sunt restricționate prin Politica de Securitate a Conținutului.
Secțiunea 5. Protecția datelor
Colectarea datelor este minimă. Cererile de contact sunt procesate exclusiv pentru comunicare. Nu există revânzare, nu se face profilare, nu se stochează conturi de utilizator persistente.
Pentru informații suplimentare referitoare la practicile de gestionare a datelor, consultați Pagina de confidențialitate.
Secțiunea 7. Managementul vulnerabilităților
Dependențele sunt monitorizate folosind instrumente standard de gestionare a pachetelor. Actualizările infrastructurii sunt gestionate de furnizorul de găzduire.
Nu putem garanta acoperire în ziua zero. Problemele de securitate sunt evaluate și rezolvate atunci când sunt identificate.
În cazul unui incident de securitate care implică date personale aflate sub controlul nostru, vom acționa conform obligațiilor legale aplicabile.
Secțiunea 8. Divulgare Responsabilă
Îngrijorările legate de securitate pot fi raportate prin intermediul Pagina de contactRapoartele ar trebui să conțină o descriere clară a problemei, pașii pentru reproducere și URL-ul sau componenta afectată.
Nu includeți codul de exploatare activ în raportul inițial.
Ne propunem să recunoaștem rapoartele într-un interval de timp rezonabil. Nu se oferă nicio garanție privind timpul de răspuns.
Secțiunea 9. Port Sigur
Nu vom iniția acțiuni legale împotriva cercetătorilor care raportează vulnerabilități de bună credință, rămân în cadrul descris în această politică, evită accesarea sau modificarea datelor dincolo de ceea ce este necesar pentru a demonstra problema și evită prejudiciul adus intimității sau întreruperea serviciilor.
Acest port sigur se aplică doar activităților desfășurate în cadrul descris în această politică și nu autorizează acțiuni care încalcă legea aplicabilă sau termenii de serviciu ai terților.
Testarea serviciilor de refuz, ingineria socială a personalului sau testarea serviciilor terților nu este permisă.
Secțiunea 10. Limitări
Niciun sistem nu este imun la risc. Această pagină de Securitate nu constituie o garanție sau o asigurare contractuală de securitate.
Declarațiile din acest document reflectă practicile actuale și pot suferi modificări fără notificare prealabilă.
Utilizatorii sunt responsabili pentru menținerea unor practici de securitate rezonabile pe propriile dispozitive și rețele.
Secțiunea 11. Guvernanță și Revizuire
Poziția de securitate este revizuită periodic. Schimbările semnificative vor fi reflectate în secțiunea de guvernanță.
Domeniul canonical pentru acest site este joelklemmer.com. Alte domenii nu sunt autoritare decât dacă sunt listate pe pagina de identitate.
Ultima actualizare: 2026-02-22