Управление
- Версия
- 2.0
- Дата вступления в силу
- Последний обзор
- Следующий обзор
- Владелец
- Joel R. Klemmer
Раздел 1. Область применения и позиция платформы
Это информационный авторитетный сайт. Он не обрабатывает платежи. Он не хранит учетные записи пользователей. Он не поддерживает постоянные базы данных пользователей, за пределами ограниченных операционных нужд. Риск-область намеренно ограничена по дизайну.
Обязанности по безопасности применимы к этому сайту и его хостинговой инфраструктуре. Мы не утверждаем, что можем обеспечить безопасность данных, обрабатываемых полностью сторонними сервисами, за пределами наших контрактных ожиданий. Данные, передаваемые сторонним сервисам, подлежат их независимым мерам безопасности.
Раздел 2. Безопасная разработка и развертывание
Вопросы безопасности интегрированы в проектирование разработки, проверку кода и рабочие процессы развертывания.
Все изменения проходят через систему контроля версий. Непрерывная интеграция обеспечивает проверку форматирования, аудит зависимостей, линтинг и контроль валидации перед сборкой.
При необходимости производственные и развивающиеся среды логически разделены. Доступ к системам развертывания ограничен с помощью контроля доступа на основе ролей, соответствующего операционным потребностям.
События, имеющие отношение к безопасности, могут быть зарегистрированы и проверены в соответствии с операционными требованиями.
Раздел 3. Контроль инфраструктуры
Среда хостинга
Сайт размещен на инфраструктуре, которая обеспечивает завершение TLS и зашифрованную передачу данных. Устойчивость инфраструктуры и процедуры резервного копирования управляются провайдером хостинга.
Безопасность передачи
Весь трафик шифруется с использованием HTTPS. Смешанный контент не используется. HSTS включен в рабочей среде с предварительной загрузкой. Завершение TLS происходит на границе.
HTTP заголовки безопасности
Сайт отправляет заголовки безопасности, включая Политику безопасности контента, X Content Type Options nosniff, X Frame Options DENY, Политику реферера strict origin при кросс-доменном доступе и Политику разрешений, ограничивающую доступ к камере, микрофону, геолокации и связанным функциям. Встраивание объектов и фреймов отключено.
Раздел 4. Контроль приложений
Обработка ввода
Ввод данных в контактную форму проходит проверку. Собираются только необходимые данные. Ограничение частоты запросов применяется в соответствии с конфигурацией развертывания.
Управление зависимостями
Управление зависимостями пакетов осуществляется через систему зависимостей проекта. Непрерывная интеграция проверяет наличие критических уязвимостей. Выявленные проблемы оцениваются и решаются в зависимости от их серьезности и осуществимости.
Целостность контента
Сайт в основном статический. Динамическое выполнение ограничено необходимым функционалом. Источники скриптов и стилей ограничены через Политику безопасности контента.
Раздел 5. Защита данных
Сбор данных минимален. Запросы на контакт обрабатываются исключительно для связи. Никакой перепродажи, никакого профилирования, никакого постоянного хранения учетных записей пользователей.
Для получения дополнительной информации о практиках обработки данных смотрите Страница конфиденциальности.
Раздел 7. Управление уязвимостями
Зависимости отслеживаются с использованием стандартных инструментов управления пакетами. Обновления инфраструктуры обрабатываются хостинг-провайдером.
Мы не можем гарантировать покрытие в день нуля. Проблемы безопасности оцениваются и решаются по мере их выявления.
В случае инцидента безопасности, связанного с личными данными, находящимися под нашим контролем, мы будем действовать в соответствии с применимыми юридическими обязательствами.
Раздел 8. Ответственное раскрытие
О проблемах безопасности можно сообщать через Страница контактовОтчеты должны содержать четкое описание проблемы, шаги для воспроизведения и затронутый URL или компонент.
Не включайте активный код эксплуатации в первоначальный отчет.
Мы стремимся признавать отчеты в разумные сроки. Гарантия времени ответа не предоставляется.
Раздел 9. Безопасный порт
Мы не будем предпринимать юридические действия против исследователей, которые добросовестно сообщают о уязвимостях, остаются в рамках, описанных в этой политике, избегают доступа к данным или их изменения за пределами необходимого для демонстрации проблемы и предотвращают ущерб для конфиденциальности или сбои в обслуживании.
Этот безопасный порт применяется только к действиям, проводимым в рамках, описанном в этой политике, и не разрешает действия, нарушающие применимое законодательство или условия обслуживания третьих сторон.
Тестирование отказа в обслуживании, социальная инженерия персонала или тестирование услуг третьих сторон не допускаются.
Раздел 10. Ограничения
Ни одна система не застрахована от рисков. Эта страница безопасности не является гарантией или контрактным обязательством по обеспечению безопасности.
Заявления в этом документе отражают текущие практики и могут изменяться без предварительного уведомления.
Пользователи несут ответственность за поддержание разумных мер безопасности на своих устройствах и в своих сетях.
Раздел 11. Управление и обзор
Положение по безопасности периодически пересматривается. Существенные изменения будут отражены в разделе управления.
Каноническим доменом для этого сайта является joelklemmer.com. Другие домены не являются авторитетными, если не указаны на странице идентификации.
Последнее обновление: 22-02-2026