Styrning
- Numéro de version
- 2.0
- Giltighetsdatum
- Senast granskad
- Nästa granskning
- Ägare
- Joel R. Klemmer
Avsnitt 1. Omfattning och plattformens ställning
Detta är en informationssajt med auktoritet. Den hanterar inga betalningar. Den har inga användarkonton. Den upprätthåller inga beständiga användardatabaser utöver begränsade operativa behov. Riskytan är avsiktligt begränsad genom design.
Säkerhetsåtaganden gäller för denna webbplats och dess hostingpipeline. Vi påstår inte att vi kan säkra data som helt bearbetas av tredjepartstjänster utöver våra avtalsenliga förväntningar. Data som överförs till tredjepartstjänster omfattas av deras oberoende säkerhetskontroller.
Avsnitt 2. Säker utveckling och distribution
Säkerhetsaspekter integreras i utvecklingsdesign, kodgranskning och distributionsarbetsflöden.
Alla ändringar går genom versionshantering. Kontinuerlig integration säkerställer formateringskontroller, beroendegranskningar, linting och valideringsgrindar innan byggprocessen.
Där det är tillämpligt är produktions- och utvecklingsmiljöer logiskt åtskilda. Åtkomst till distributionssystem är begränsad genom rollbaserade åtkomstkontroller som är förenliga med operativa behov.
Säkerhetsrelevanta händelser kan loggas och granskas i enlighet med operativa krav.
Avsnitt 3. Infrastrukturkontroller
Värdmiljö
Webbplatsen är värd på infrastruktur som erbjuder TLS-terminering och krypterad transport. Infrastrukturens motståndskraft och backupprocedurer hanteras av värdtjänstleverantören.
Transport säkerhet
All trafik är krypterad med HTTPS. Blandat innehåll används inte. HSTS är aktiverat i produktion med preload. TLS-avslutning sker vid kanten.
HTTP-säkerhetsrubriker
Webbplatsen skickar säkerhetsrubriker inklusive Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strict origin when cross origin, och Permissions Policy som begränsar kamera, mikrofon, geolokalisering och relaterade funktioner. Inbäddning av objekt och ramar är inaktiverad.
Avsnitt 4. Applikationskontroller
Inmatningshantering
Inmatningen från kontaktformuläret valideras. Endast nödvändig information samlas in. Hastighetsbegränsning tillämpas enligt distributionskonfiguration.
Beroendehantering
Paketberoenden hanteras genom projektets beroendesystem. Kontinuerlig integration genomsöker efter kritiska sårbarheter. Identifierade problem utvärderas och åtgärdas utifrån allvarlighetsgrad och genomförbarhet.
Innehållsintegritet
Webbplatsen är främst statisk. Dynamisk körning är begränsad till nödvändig funktionalitet. Skript- och stilkällor är begränsade genom Content Security Policy.
Avsnitt 5. Dataskydd
Datainsamlingen är minimal. Kontaktförfrågningar behandlas enbart för kommunikation. Ingen vidareförsäljning, ingen profilering, ingen lagring av användarkonton.
För mer information om datapraxis, se Sekretesssidan.
Avsnitt 7. Hantering av sårbarheter
Beroenden övervakas med hjälp av standardverktyg för paketförvaltning. Infrastrukturuppdateringar hanteras av hostingleverantören.
Vi kan inte garantera täckning för noll dagar. Säkerhetsfrågor utvärderas och åtgärdas när de identifieras.
Vid en säkerhetsincident som involverar personuppgifter under vår kontroll kommer vi att agera i enlighet med tillämpliga lagliga skyldigheter.
Avsnitt 8. Ansvarsfull Utlämning
Säkerhetsproblem kan rapporteras genom KontaktsidaRapporter bör innehålla en tydlig beskrivning av problemet, steg för att reproducera det, samt den berörda URL:en eller komponenten.
Inkludera inte aktiv utnyttjande kod i den initiala rapporten.
Vi strävar efter att bekräfta rapporter inom en rimlig tidsram. Ingen garanti för svarstid ges.
Avsnitt 9. Skyddad hamn
Vi kommer inte att vidta rättsliga åtgärder mot forskare som rapporterar sårbarheter i god tro, håller sig inom ramen som beskrivs i denna policy, undviker att få tillgång till eller ändra data utöver vad som är nödvändigt för att visa problemet, och undviker skada på integritet eller störningar i tjänsten.
Denna skyddade hamn gäller endast för aktiviteter som utförs inom ramen för vad som beskrivs i denna policy och ger inte tillstånd för handlingar som bryter mot tillämplig lag eller villkor för tredjepartstjänster.
Test av tjänsteavbrott, social ingenjörskonst av personal eller test av tredjepartstjänster är inte tillåtet.
Avsnitt 10. Begränsningar
Inga system är immuna mot risker. Denna säkerhetssida utgör inte en garanti eller kontraktsenlig säkerhetsåtagande.
Uttalanden i detta dokument återspeglar nuvarande praxis och kan ändras utan förvarning.
Användare är ansvariga för att upprätthålla rimliga säkerhetspraxis på sina egna enheter och nätverk.
Avsnitt 11. Styrning och Granskning
Säkerhetsställning granskas regelbundet. Väsentliga förändringar kommer att återspeglas i styrningsavsnittet.
Den kanoniska domänen för denna webbplats är joelklemmer.com. Andra domäner är inte auktoritativa om de inte listas på identitetssidan.
Senast uppdaterad: 2026-02-22