Pamamahala
- Bersyon
- 2.0
- Petsa ng bisa
- Huling sinuri
- Susunod na pagsusuri
- May-ari
- Joel R. Klemmer
Seksyon 1. Saklaw at Katayuan ng Plataporma
Ito ay isang site na nagbibigay ng impormasyon. Hindi ito tumatanggap ng mga bayad. Wala itong mga account ng gumagamit. Hindi ito nag-iimbak ng mga permanenteng database ng gumagamit lampas sa mga limitadong pangangailangan sa operasyon. Ang panganib ay sinadyang limitahan sa pamamagitan ng disenyo.
Ang mga pangako sa seguridad ay naaangkop sa site na ito at sa hosting pipeline nito. Hindi kami nag-aangkin na ma-secure ang mga datos na pinoproseso nang buo ng mga serbisyo ng ikatlong partido lampas sa aming mga inaasahang kontraktwal. Ang mga datos na ipinapadala sa mga serbisyo ng ikatlong partido ay napapailalim sa kanilang mga independiyenteng kontrol sa seguridad.
Seksyon 2. Ligtas na Pagbuo at Pag-deploy
Ang mga pagsasaalang-alang sa seguridad ay isinama sa disenyo ng pag-unlad, pagsusuri ng code, at mga daloy ng trabaho sa pag-deploy.
Lahat ng pagbabago ay dumadaan sa bersyon ng kontrol. Ang tuloy-tuloy na integrasyon ay nagpapatupad ng mga pagsusuri sa pag-format, mga audit ng dependency, linting, at mga gate ng pagpapatunay bago ang pagbuo.
Kung kinakailangan, ang mga kapaligiran para sa produksyon at pag-unlad ay lohikal na pinaghiwalay. Ang pag-access sa mga sistema ng deployment ay limitado sa pamamagitan ng mga kontrol na batay sa papel na naaayon sa mga pangangailangan ng operasyon.
Maaaring i-log at suriin ang mga kaganapang may kaugnayan sa seguridad alinsunod sa mga kinakailangan sa operasyon.
Seksyon 3. Mga Kontrol sa Inprastruktura
Kapaligiran ng hosting
Ang site ay naka-host sa isang imprastruktura na nagbibigay ng TLS termination at naka-encrypt na transportasyon. Ang tibay ng imprastruktura at mga pamamaraan ng backup ay pinamamahalaan ng nagbibigay ng hosting.
Seguridad ng transportasyon
Lahat ng trapiko ay naka-encrypt gamit ang HTTPS. Hindi ginagamit ang mixed content. Ang HSTS ay naka-enable sa produksyon na may preload. Ang TLS termination ay nagaganap sa gilid.
Mga HTTP security header
Ang site ay nagpapadala ng mga security header kabilang ang Content Security Policy, X Content Type Options nosniff, X Frame Options DENY, Referrer Policy strict origin kapag may cross origin, at Permissions Policy na naglilimita sa camera, mikropono, geolocation, at mga kaugnay na tampok. Ang pag-embed ng object at frame ay hindi pinapayagan.
Seksyon 4. Mga Kontrol ng Aplikasyon
Paghawak ng input
Ang input mula sa contact form ay na-validate. Tanging ang mga kinakailangang datos lamang ang kinokolekta. Ang rate limiting ay ipinatutupad ayon sa configuration ng deployment.
Pamamahala ng dependencies
Ang mga pakete ng dependencies ay pinamamahalaan sa pamamagitan ng sistema ng dependency ng proyekto. Ang tuloy-tuloy na integrasyon ay nag-scan para sa mga kritikal na kahinaan. Ang mga natukoy na isyu ay sinusuri at tinutugunan batay sa tindi at posibilidad.
Katiwasayan ng nilalaman
Ang site ay pangunahing static. Ang dynamic na pagpapatupad ay limitado sa mga pangunahing functionality. Ang mga script at style sources ay pinipigilan sa pamamagitan ng Content Security Policy.
Seksyon 5. Proteksyon ng Datos
Ang pagkolekta ng datos ay minimal. Ang mga pagtatanong sa pakikipag-ugnayan ay pinoproseso lamang para sa komunikasyon. Walang muling pagbebenta, walang profiling, walang patuloy na pag-iimbak ng account ng gumagamit.
Para sa karagdagang impormasyon tungkol sa mga gawi sa datos, tingnan ang Pahina ng Pribasiya.
Seksyon 7. Pamamahala ng Kahinaan
Ang mga dependencies ay sinusubaybayan gamit ang mga karaniwang kasangkapan sa pamamahala ng package. Ang mga pag-update sa imprastruktura ay pinangangasiwaan ng nagbibigay ng hosting.
Hindi namin maaasahan ang zero day coverage. Ang mga isyu sa seguridad ay sinusuri at tinutugunan kapag natukoy.
Sa kaganapan ng isang insidente sa seguridad na kinasasangkutan ang personal na datos na nasa aming kontrol, kami ay kikilos alinsunod sa mga naaangkop na legal na obligasyon.
Seksyon 8. Tamang Pagsisiwalat
Maaaring iulat ang mga alalahanin sa seguridad sa pamamagitan ng Pahina ng Pakikipag-ugnayan. Ang mga ulat ay dapat maglaman ng malinaw na paglalarawan ng isyu, mga hakbang upang muling likhain ito, at ang apektadong URL o bahagi.
Huwag isama ang aktibong exploit code sa paunang ulat.
Nais naming kilalanin ang mga ulat sa loob ng makatwirang panahon. Walang garantiya sa oras ng pagtugon na ibinibigay.
Seksyon 9. Ligtas na Daungan
Hindi kami magsasagawa ng legal na hakbang laban sa mga mananaliksik na nag-uulat ng mga kahinaan nang may mabuting layunin, nananatili sa saklaw na inilarawan sa patakarang ito, iniiwasan ang pag-access o pagbabago ng data na higit pa sa kinakailangan upang ipakita ang isyu, at iniiwasan ang pinsala sa privacy o pagkaabala sa serbisyo.
Ang ligtas na daungan na ito ay nalalapat lamang sa mga aktibidad na isinasagawa sa loob ng saklaw na inilarawan sa patakarang ito at hindi nagbibigay ng pahintulot para sa mga aksyon na lumalabag sa naaangkop na batas o mga tuntunin ng serbisyo ng ikatlong partido.
Ang pagsubok sa pagtanggi ng serbisyo, sosyal na inhinyeriya ng mga tauhan, o pagsubok sa mga serbisyo ng ikatlong partido ay hindi pinapayagan.
Seksyon 10. Mga Limitasyon
Walang sistema ang ligtas sa panganib. Ang pahinang ito ng Seguridad ay hindi bumubuo ng warranty o kontraktwal na garantiya ng seguridad.
Ang mga pahayag sa dokumentong ito ay sumasalamin sa kasalukuyang mga gawi at maaaring magbago nang walang paunawa.
Ang mga gumagamit ay may pananagutan sa pagpapanatili ng makatuwirang mga gawi sa seguridad sa kanilang sariling mga aparato at network.
Seksyon 11. Pamamahala at Pagsusuri
Ang kalagayan ng seguridad ay sinusuri paminsan-minsan. Ang mga makabuluhang pagbabago ay ipapakita sa seksyon ng pamamahala.
Ang kanonikal na domain para sa site na ito ay joelklemmer.com. Ang iba pang mga domain ay hindi awtoritatibo maliban kung nakalista sa pahina ng pagkakakilanlan.
Huling na-update: 2026-02-22