Správa
- Verzia
- 2.0
- Dátum účinnosti
- Posledná revízia
- Ďalšia revízia
- Majiteľ
- Joel R. Klemmer
Časť 1. Rozsah a postoj platformy
Toto je informačná autoritná stránka. Nezpracováva platby. Nehostí používateľské účty. Neudržuje trvalé databázy používateľov nad rámec obmedzených prevádzkových potrieb. Rizikový povrch je zámerne obmedzený dizajnom.
Záväzky v oblasti bezpečnosti sa vzťahujú na túto stránku a jej hostingový kanál. Nezaväzujeme sa zabezpečiť údaje spracovávané výhradne tretími stranami nad rámec našich zmluvných očakávaní. Údaje prenášané tretím stranám podliehajú ich nezávislým bezpečnostným kontrolám.
Časť 2. Bezpečný vývoj a nasadenie
Bezpečnostné úvahy sú integrované do návrhu vývoja, kontroly kódu a pracovných tokov nasadenia.
Všetky zmeny prechádzajú cez systém správy verzií. Kontinuálna integrácia zabezpečuje kontroly formátovania, audity závislostí, linting a validačné brány pred zostavením.
Kde je to relevantné, výrobné a vývojové prostredia sú logicky oddelené. Prístup k nasadzovacím systémom je obmedzený prostredníctvom prístupových kontrol založených na rolách, ktoré sú v súlade s operačnými potrebami.
Bezpečnostne relevantné udalosti môžu byť zaznamenané a preskúmané v súlade s operačnými požiadavkami.
Časť 3. Kontroly infraštruktúry
Hosting prostredie
Webová stránka je hostená na infraštruktúre, ktorá poskytuje ukončenie TLS a šifrovaný prenos. Odolnosť infraštruktúry a zálohovacie postupy spravuje poskytovateľ hostingu.
Bezpečnosť prenosu
Všetok prenos je šifrovaný pomocou HTTPS. Zmiešaný obsah sa nepoužíva. HSTS je povolené v produkcii s prednačítaním. Ukončenie TLS sa uskutočňuje na okraji.
HTTP bezpečnostné hlavičky
Webová stránka odosiela bezpečnostné hlavičky vrátane Politiky zabezpečenia obsahu, X Content Type Options nosniff, X Frame Options DENY, Politiky refererov prísneho pôvodu pri krížovom pôvode a Politiky oprávnení obmedzujúcej kameru, mikrofón, geolokáciu a súvisiace funkcie. Vkladanie objektov a rámcov je zakázané.
Sekcia 4. Kontroly aplikácie
Spracovanie vstupu
Formulár na kontaktovanie je validovaný. Zhromažďujú sa iba nevyhnutné údaje. Obmedzenie rýchlosti je uplatňované podľa konfigurácie nasadenia.
Správa závislostí
Závislosti balíkov sú spravované prostredníctvom systému závislostí projektu. Kontinuálna integrácia skenuje kritické zraniteľnosti. Identifikované problémy sú hodnotené a riešené v súlade so závažnosťou a vykonateľnosťou.
Integrita obsahu
Stránka je predovšetkým statická. Dynamické vykonávanie je obmedzené na základnú funkcionalitu. Skripty a zdroje štýlov sú obmedzené prostredníctvom politiky zabezpečenia obsahu.
Oddiel 5. Ochrana údajov
Zber údajov je minimálny. Kontaktné dopyty sú spracovávané výlučne na účely komunikácie. Žiadny predaj, žiadne profilovanie, žiadne trvalé uchovávanie používateľských účtov.
Pre ďalšie informácie o praktikách správy údajov si pozrite Stránka ochrany súkromia.
Časť 7. Správa zraniteľností
Závislosti sú sledované pomocou štandardných nástrojov na správu balíkov. Aktualizácie infraštruktúry zabezpečuje poskytovateľ hostingu.
Nemôžeme zaručiť pokrytie v deň nula. Bezpečnostné problémy sú hodnotené a riešené, keď sú identifikované.
V prípade bezpečnostného incidentu, ktorý sa týka osobných údajov pod našou kontrolou, budeme konať v súlade s platnými právnymi povinnosťami.
Časť 8. Zodpovedné zverejnenie
Obavy o bezpečnosť môžu byť hlásené prostredníctvom Kontaktná stránkaSprávy by mali obsahovať jasný popis problému, kroky na jeho reprodukciu a ovplyvnenú URL adresu alebo komponent.
Nezahŕňajte aktívny exploit kód v počiatočnej správe.
Naším cieľom je uznať správy v primeranom časovom rámci. Žiadna záruka času odpovede nie je poskytnutá.
Oddiel 9. Bezpečný prístav
Nebudeme sa domáhať právnych krokov proti výskumníkom, ktorí v dobrej viere hlásia zraniteľnosti, zostávajú v rámci rozsahu opísaného v tejto politike, vyhýbajú sa prístupu alebo úprave údajov nad rámec toho, čo je potrebné na preukázanie problému, a vyhýbajú sa poškodeniu súkromia alebo narušeniu služieb.
Tento bezpečný prístav sa vzťahuje iba na činnosti vykonávané v rámci popísaného rozsahu v tejto politike a neumožňuje akcie, ktoré porušujú platné zákony alebo podmienky služieb tretích strán.
Testovanie odmietania služby, sociálne inžinierstvo zamestnancov alebo testovanie služieb tretích strán nie je povolené.
Časť 10. Obmedzenia
Žiadny systém nie je imúnny voči riziku. Táto stránka o bezpečnosti nepredstavuje záruku alebo zmluvnú garanciu bezpečnosti.
Vyhlásenia v tomto dokumente odrážajú aktuálne praktiky a môžu sa meniť bez predchádzajúceho upozornenia.
Používatelia sú zodpovední za udržiavanie primeraných bezpečnostných praktík na svojich zariadeniach a sieťach.
Sekcia 11. Správa a prehľad
Bezpečnostná pozícia sa pravidelne prehodnocuje. Podstatné zmeny budú zaznamenané v sekcii správy.
Kanonická doména pre túto stránku je joelklemmer.com. Iné domény nie sú autoritatívne, pokiaľ nie sú uvedené na stránke identity.
Posledná aktualizácia: 22.02.2026