Yönetişim
- Sürüm
- 2.0
- Etkili tarih tarihi
- Son olarak incelendi
- Sonraki inceleme
- Sahibi
- Joel R. Klemmer
Bölüm 1. Scope and Platform Posture
Bu bir bilgi otorite sitesidir. Ödemeler işlemez. Kullanıcı hesaplarını barındırmaz. Sınırlı operasyonel ihtiyaçların ötesinde kalıcı kullanıcı veritabanlarını korumaz. Risk yüzeyi tasarım tarafından kasıtlı olarak kısıtlanır.
Güvenlik taahhütleri bu siteye ve barındırma hattına uygulanır. Tamamen sözleşme beklentilerimizin ötesinde üçüncü taraf hizmetleriyle işlenmiş verileri güvence altına almayı iddia etmiyoruz. Üçüncü partiye gönderilen veriler, bağımsız güvenlik kontrollerine tabidir.
Bölüm 2. Güvenli Geliştirme ve İşsizlik
Güvenlik hususları gelişim tasarımı, kod incelemesi ve dağıtım akışları ile entegre edilir.
Tüm değişiklikler sürüm kontrolü aracılığıyla akış. Sürekli entegrasyon kontrolleri, bağımlılık denetimleri, linting ve inşa etmeden önce doğrulama kapıları uygular.
Uygulamalı, üretim ve geliştirme ortamları mantıksal olarak ayrıdır. Dağıtım sistemlerine erişim, operasyonel ihtiyaçlarla tutarlı erişim kontrolleri ile sınırlandırılır.
Güvenlik ilgili olaylar, operasyonel gereklilikleri ile tutarlı ve incelenebilir.
Bölüm 3. Altyapı Kontrolleri
Hosting ortamı
Site, TLS sonlandırma ve şifreli ulaşım sağlayan altyapıya ev sahipliği yapmaktadır. Altyapı direnci ve yedekleme prosedürleri barındırma sağlayıcı tarafından yönetilir.
Ulaşım Güvenliği
Tüm trafik HTTPS kullanarak şifrelenir. Karma içerik kullanılmaz. HSTS önceden yük ile üretimde etkinleştirilir. TLS sonlandırma kenarda gerçekleşir.
HTTP güvenlik başlıkları
Site, Content Security Policy, X Content Type Seçenekleri Nosniff, X Frame Seçenekleri DENY, Referrer Policy, geçiş kamera, mikrofon, geolok ve ilgili özellikleri kısıtlayan güvenlik başlıkları gönderir. Object ve çerçeve gömülüyor.
Bölüm 4. Uygulama Kontrolleri
Giriş işlemleri
İletişim form girişi doğrulanır. Sadece gerekli veriler toplanır. Hesaplama sınırlaması dağıtım yapılandırmasına göre uygulanır.
Bağımlılık yönetimi
Paket bağımlılıkları proje bağımlılığı sistemi aracılığıyla yönetilir. Sürekli entegrasyon kritik güvenlikler için tarama yapar. Tanımlanmış konular ciddiyet ve fizibiliteye uygun olarak değerlendirilir ve ele alınır.
İçerik Bütünlüğü
Site öncelikle statik. Dinamik uygulama temel işlevsellikle sınırlıdır. Senaryo ve stil kaynakları İçerik Güvenlik Politikası aracılığıyla kısıtlanıyor.
5.Bölüm Data Protection
Veri koleksiyonu en az. İletişim soruşturmaları yalnızca iletişim için işlenir. Yeniden satış yok, hiçbir profilleme, kalıcı kullanıcı hesabı depolama.
Veri uygulamaları hakkında ek bilgi için Gizlilik sayfası.
Bölüm 7. Vulnerability Management
Bağımlılıklar standart paket yönetim araçları kullanılarak izlenir. Altyapı güncelleştirmeleri barındırma sağlayıcısı tarafından ele alınır.
Sıfır günlük kapsama garanti edemeyiz. Güvenlik sorunları tespit edildiğinde değerlendirilir ve ele alınır.
Kontrolümüz altında kişisel verileri içeren bir güvenlik olayı durumunda, geçerli yasal yükümlülüklerle tutarlı davranacağız.
Bölüm 8. Sorumlu Açıklama
Güvenlik endişeleri rapor edilebilir İletişim sayfası. Raporlar konunun açık bir açıklaması, yeniden üretmek için adımlar ve etkilenen URL veya bileşeni içermelidir.
İlk raporda aktif istismar kodu dahil etmeyin.
Raporları makul bir zaman çerçevesi içinde kabul etmeyi amaçlıyoruz. Hiçbir yanıt süresi garantisi verilmez.
Bölüm 9. Güvenli Liman
Bu politikada açıklanan kapsamın içinde kalamayan araştırmacılara karşı yasal eylem takip etmeyecek, sorunu göstermek için gerekli olan verilerin erişilmesi veya değiştirilmesinden kaçınacağız ve mahremiyet zarar veya hizmet kesintisinden kaçınacağız.
Bu güvenli liman sadece bu politikada açıklanan alanlarda yapılan aktiviteler için geçerlidir ve geçerli yasa veya üçüncü parti hizmet koşullarını ihlal eden eylemleri yazarlamıyor.
Hizmet testleri, personel sosyal mühendisliği veya üçüncü parti hizmetlerinin testine izin verilmiyor.
Bölüm 10. Sınırlamalar
Hiçbir sistem risk için bağışıklık değildir. Bu Güvenlik sayfası güvenlik garantisi veya sözleşme garantisi değildir.
Bu belgedeki açıklamalar mevcut uygulamaları yansıtmaktadır ve fark etmeden değişebilir.
Kullanıcılar kendi cihazları ve ağlarında makul güvenlik uygulamalarını sürdürmekten sorumludur.
Bölüm 11. Bölüm 11. Yönetim ve İnceleme
Güvenlik duruşu periyodik olarak incelenir. Malzeme değişiklikleri yönetim bölümünde yansıtılacaktır.
Bu site için kanonik alan JoelKlemmer.com:0.. Diğer alanlar kimlik sayfasında listelenen sürece yazar değildir.
Son Güncelleme: 2026-02-22