Qeverisja
- Versioni
- 2.0
- Data e fillimit
- Rishikuar për herë të fundit
- Rishikimi i ardhshëm
- Pronari
- Joel R. Klemmer
Kapitulli 1. Shkalla dhe Pozita e Platformës
Ky është një faqe autoriteti informativ. Ajo nuk përpunon pagesa. Nuk mban llogari përdoruesish. Nuk ruan baza të dhënash të qëndrueshme për përdoruesit përtej nevojave të kufizuara operative. Sipërfaqja e rrezikut është qëllimisht e kufizuar nga dizajni.
Angazhimet për siguri zbatohen për këtë faqe dhe për procesin e saj të hostimit. Ne nuk pretendojmë të sigurojmë të dhënat që përpunohen plotësisht nga shërbime të palëve të treta përtej pritshmërive tona kontraktuale. Të dhënat e transmetuara te shërbimet e palëve të treta janë subjekt i kontrollit të tyre të pavarur të sigurisë.
Pjesa 2. Zhvillimi dhe Zbatimi i Sigurt
Konsideratat për sigurinë janë të integruara në dizajnin e zhvillimit, rishikimin e kodit dhe proceset e shpërndarjes.
Të gjitha ndryshimet kalojnë përmes kontrollit të versioneve. Integrimi i vazhdueshëm zbaton kontrollin e formatimit, auditimet e varësive, linting dhe portat e validimit para ndërtimit.
Kur është e aplikueshme, ambientet e prodhimit dhe zhvillimit janë të ndara logjikisht. Qasja në sistemet e shpërndarjes është e kufizuar përmes kontrollit të qasjes të bazuar në role, në përputhje me nevojat operative.
Ngjarjet që kanë lidhje me sigurinë mund të regjistrohen dhe rishikohen në përputhje me kërkesat operative.
Pjesa 3. Kontrolli i Infrastrukturës
Mjedisi i hostimit
Faqja është e hostuar në një infrastrukturë që ofron përfundimin e TLS dhe transport të enkriptuar. Qëndrueshmëria e infrastrukturës dhe procedurat e rezervës menaxhohen nga ofruesi i hostimit.
Siguria e transportit
Të gjitha trafiku është i enkriptuar duke përdorur HTTPS. Përmbajtja e përzierë nuk përdoret. HSTS është aktivizuar në prodhim me preload. TLS përfundon në skaj.
HTTP siguria e titujve
Faqja dërgon tituj sigurie përfshirë Politikat e Sigurisë së Përmbajtjes, Opsionet e Llojit të Përmbajtjes X nosniff, Opsionet e Kadrave DENY, Politika e Referimit origjinë të rreptë kur është ndërkufitare, dhe Politika e Lejeve që kufizon kamerën, mikrofonin, gjeolokacionin dhe veçori të lidhura. Inkuadrimi i objekteve dhe kadrave është i çaktivizuar.
Kapitulli 4. Kontrolli i Aplikacioneve
Menaxhimi i inputit
Inputi i formularit të kontaktit validizohet. Mblidhen vetëm të dhënat e nevojshme. Kufizimi i normave zbatohet sipas konfigurimit të shpërndarjes.
Menaxhimi i varësive
Menaxhimi i varësive të paketave bëhet përmes sistemit të varësive të projektit. Integrimi i vazhdueshëm skanon për dobësi kritike. Problemet e identifikuara vlerësohen dhe adresohen në përputhje me rëndësinë dhe realizueshmërinë.
Integriteti i përmbajtjes
Faqja është kryesisht statike. Ekzekutimi dinamik është i kufizuar në funksionalitetin thelbësor. Burimet e skripteve dhe stileve janë të kufizuara përmes Politikës së Sigurisë së Përmbajtjes.
Seksioni 5. Mbrojtja e të Dhënave
Grumbullimi i të dhënave është minimal. Kërkesat për kontakt përpunohen vetëm për komunikim. Asnjë shitje përsëri, asnjë profilizim, asnjë ruajtje e vazhdueshme të llogarive të përdoruesve.
Për informacione të tjera në lidhje me praktikat e të dhënave, shihni Faqja e privatësisë.
Kapitulli 7. Menaxhimi i Vulnerabiliteteve
Varësitë monitorohen duke përdorur mjete standarde të menaxhimit të paketave. Përditësimet e infrastrukturës trajtohen nga ofruesi i hostimit.
Nuk mund të garantojmë mbulim zero ditë. Çështjet e sigurisë vlerësohen dhe adresohen kur identifikohen.
Në rastin e një incidenti të sigurisë që përfshin të dhëna personale nën kontrollin tonë, do të veprojmë në përputhje me obligimet ligjore në fuqi.
Kapitulli 8. Zbulimi i Përgjegjshëm
Çështjet e sigurisë mund të raportohen përmes Faqja e kontaktitRaportet duhet të përfshijnë një përshkrim të qartë të çështjes, hapat për ta riprodhuar dhe URL-në ose komponentin e prekur.
Mos përfshini kodin e shfrytëzimit aktiv në raportin fillestar.
Ne synojmë të pranojmë raportet brenda një periudhe të arsyeshme. Nuk ofrohet garanci për kohën e përgjigjes.
Neni 9. Porti i Sigurt
Nuk do të ndërmarrim veprime ligjore ndaj hulumtuesve që raportojnë dobësi në mënyrë të mirëbesueshme, që qëndrojnë brenda kufijve të përshkruar në këtë politikë, shmangin qasjen ose modifikimin e të dhënave përtej asaj që është e nevojshme për të demonstruar çështjen, dhe shmangin dëmimin e privatësisë ose ndërprerjen e shërbimit.
Ky port i sigurt zbatohet vetëm për aktivitetet e kryera brenda fushës së përshkruar në këtë politikë dhe nuk autorizon veprime që shkelin ligjin e zbatueshëm ose kushtet e shërbimit të palëve të treta.
Testimi i shërbimit të mohuar, inxhinieria sociale e personelit, ose testimi i shërbimeve të palëve të treta nuk lejohet.
Kapitulli 10. Kufizimet
Asnjë sistem nuk është imun ndaj rrezikut. Kjo faqe e Sigurisë nuk përbën një garanci ose një sigurim kontraktual për sigurinë.
Deklaratat në këtë dokument pasqyrojnë praktikat aktuale dhe mund të ndryshojnë pa njoftim.
Përdoruesit janë përgjegjës për mbajtjen e praktikave të arsyeshme të sigurisë në pajisjet dhe rrjetet e tyre.
Section 11. Qeverisja dhe Rishikimi
Pozita e sigurisë rishikohet periodikisht. Ndryshimet materiale do të pasqyrohen në seksionin e qeverisjes.
Domeni kanonik për këtë site është joelklemmer.com. Domenet e tjera nuk janë autoritative përveç nëse janë të listuara në faqen e identitetit.
E fundit e përditësuar: 2026-02-22