گورننگ باڈی
- ورژن
- 2.0
- موثر تاریخ
- آخری بار جائزہ لیا گیا
- اگلی جانچ
- مالک
- Joel R. Klemmer
سیکشن 1۔ دائرہ کار اور پلیٹ فارم کی حیثیت
یہ ایک معلوماتی اتھارٹی کی ویب سائٹ ہے۔ یہ ادائیگیاں پروسیس نہیں کرتی۔ یہ صارف کے اکاؤنٹس کی میزبانی نہیں کرتی۔ یہ محدود عملی ضروریات سے آگے مستقل صارف ڈیٹا بیس کو برقرار نہیں رکھتی۔ خطرے کی سطح جان بوجھ کر ڈیزائن کے ذریعے محدود کی گئی ہے۔
اس سائٹ اور اس کی ہوسٹنگ پائپ لائن پر سیکیورٹی کے عزم لاگو ہوتے ہیں۔ ہم یہ دعویٰ نہیں کرتے کہ ہم تیسرے فریق کی خدمات کے ذریعے مکمل طور پر پروسیس کردہ ڈیٹا کو محفوظ بناتے ہیں، جو ہمارے معاہداتی توقعات سے آگے ہے۔ تیسرے فریق کی خدمات کو بھیجے گئے ڈیٹا پر ان کے آزاد سیکیورٹی کنٹرولز کا اطلاق ہوتا ہے۔
سیکشن 2۔ محفوظ ترقی اور تعیناتی
سیکیورٹی کے پہلوؤں کو ترقیاتی ڈیزائن، کوڈ کے جائزے، اور تعیناتی کے ورک فلو میں شامل کیا گیا ہے۔
تمام تبدیلیاں ورژن کنٹرول کے ذریعے گزرتی ہیں۔ مسلسل انضمام فارمیٹنگ کی جانچ، انحصار کے آڈٹ، لنٹنگ، اور بلڈ سے پہلے کی توثیق کے دروازوں کو نافذ کرتا ہے۔
جہاں مناسب ہو، پیداوار اور ترقیاتی ماحول کو منطقی طور پر الگ کیا گیا ہے۔ تعیناتی کے نظام تک رسائی آپریشنل ضروریات کے مطابق کردار کی بنیاد پر رسائی کنٹرول کے ذریعے محدود ہے۔
سیکیورٹی سے متعلقہ واقعات کو آپریشنل ضروریات کے مطابق لاگ کیا جا سکتا ہے اور جائزہ لیا جا سکتا ہے۔
سیکشن 3۔ بنیادی ڈھانچے کے کنٹرول|||سائٹ ایسے بنیادی ڈھانچے پر ہوسٹ کی گئی ہے جو TLS کی اختتام اور خفیہ کردہ ٹرانسپورٹ فراہم کرتا ہے۔ بنیادی ڈھانچے کی لچک اور بیک اپ کے طریقے ہوسٹنگ فراہم کنندہ کے ذریعہ منظم کیے جاتے ہیں۔
سائٹ سیکیورٹی ہیڈرز بھیجتی ہے جن میں مواد کی سیکیورٹی پالیسی، X مواد کی قسم کے اختیارات nosniff، X فریم کے اختیارات DENY، ریفرر پالیسی سخت اصل جب کراس اوریجن ہو، اور اجازتوں کی پالیسی شامل ہے جو کیمرہ، مائیکروفون، جغرافیائی مقام، اور متعلقہ خصوصیات کو محدود کرتی ہے۔ آبجیکٹ اور فریم کی ایمبیڈنگ غیر فعال ہے۔
ہوسٹنگ کا ماحول
نقل و حمل کی سیکیورٹی
تمام ٹریفک HTTPS کا استعمال کرتے ہوئے انکرپٹ کیا جاتا ہے۔ مخلوط مواد استعمال نہیں کیا جاتا۔ HSTS پروڈکشن میں پری لوڈ کے ساتھ فعال ہے۔ TLS کی اختتام ایج پر ہوتا ہے۔
HTTP سیکیورٹی ہیڈرز
سائٹ سیکیورٹی ہیڈرز بھیجتی ہے جن میں مواد کی سیکیورٹی پالیسی، X مواد کی قسم کے اختیارات nosniff، X فریم کے اختیارات DENY، ریفرر پالیسی سخت اصل جب کراس اوریجن ہو، اور اجازتوں کی پالیسی شامل ہے جو کیمرہ، مائیکروفون، جغرافیائی مقام، اور متعلقہ خصوصیات کو محدود کرتی ہے۔ آبجیکٹ اور فریم کی ایمبیڈنگ غیر فعال ہے۔
سیکشن 4۔ ایپلیکیشن کنٹرول
ان پٹ کی ہینڈلنگ
رابطہ فارم میں داخل کردہ معلومات کی تصدیق کی جاتی ہے۔ صرف ضروری ڈیٹا جمع کیا جاتا ہے۔ تعیناتی کی ترتیب کے مطابق شرح کی حد نافذ کی جاتی ہے۔
انحصاریت کا انتظام
پیکیج کی انحصاریت کو پروجیکٹ کی انحصاریت کے نظام کے ذریعے منظم کیا جاتا ہے۔ مسلسل انضمام اہم خطرات کے لیے اسکین کرتا ہے۔ شناخت شدہ مسائل کی شدت اور عملیت کے مطابق جانچ کی جاتی ہے اور ان کا حل نکالا جاتا ہے۔
مواد کی سالمیت
یہ سائٹ بنیادی طور پر ساکن ہے۔ متحرک عمل صرف ضروری فعالیت تک محدود ہے۔ اسکرپٹ اور طرز کے ذرائع کو مواد کی سیکیورٹی پالیسی کے ذریعے محدود کیا گیا ہے۔
سیکشن 5۔ ڈیٹا کی حفاظت
ڈیٹا جمع کرنا کم سے کم ہے۔ رابطہ کی درخواستیں صرف مواصلات کے لیے پروسیس کی جاتی ہیں۔ دوبارہ فروخت نہیں، پروفائلنگ نہیں، مستقل صارف اکاؤنٹ کی ذخیرہ اندوزی نہیں۔
اضافی معلومات کے لیے جو ڈیٹا کے طریقوں سے متعلق ہیں، دیکھیں رازداری کا صفحہ.
سیکشن 7۔ کمزوریوں کا انتظام
انحصار کو معیاری پیکیج مینجمنٹ ٹولز کا استعمال کرتے ہوئے مانیٹر کیا جاتا ہے۔ بنیادی ڈھانچے کی تازہ کاریوں کا انتظام ہوسٹنگ فراہم کنندہ کرتا ہے۔
ہم صفر دن کی کوریج کی ضمانت نہیں دے سکتے۔ سیکیورٹی کے مسائل کی تشخیص کی جاتی ہے اور جب شناخت ہو تو ان کا حل نکالا جاتا ہے۔
ذاتی ڈیٹا کے حوالے سے ہمارے کنٹرول میں کسی سیکیورٹی واقعے کی صورت میں، ہم متعلقہ قانونی ذمہ داریوں کے مطابق عمل کریں گے۔
سیکشن 8۔ ذمہ دارانہ افشاء
سیکیورٹی کے خدشات کی اطلاع دی جا سکتی ہے رابطہ صفحہ. رپورٹس میں مسئلے کی واضح وضاحت، دوبارہ پیدا کرنے کے مراحل، اور متاثرہ URL یا جزو شامل ہونا چاہیے۔
ابتدائی رپورٹ میں فعال استحصال کا کوڈ شامل نہ کریں۔
ہم رپورٹوں کا اعتراف ایک معقول وقت کے اندر کرنے کا ارادہ رکھتے ہیں۔ جواب دینے کا وقت کی ضمانت فراہم نہیں کی جاتی۔
سیکشن 9۔ محفوظ پناہ
ہم ان محققین کے خلاف قانونی کارروائی نہیں کریں گے جو نیک نیتی سے کمزوریوں کی رپورٹ کرتے ہیں، اس پالیسی میں بیان کردہ دائرے کے اندر رہتے ہیں، مسئلے کو ظاہر کرنے کے لیے ضروری ڈیٹا تک رسائی یا ترمیم سے گریز کرتے ہیں، اور نجی معلومات کو نقصان یا خدمات میں خلل سے بچتے ہیں۔
یہ محفوظ پناہ صرف ان سرگرمیوں پر لاگو ہوتی ہے جو اس پالیسی میں بیان کردہ دائرے کے اندر کی جاتی ہیں اور یہ ایسے اقدامات کی اجازت نہیں دیتی جو قابل اطلاق قانون یا تیسرے فریق کی خدمات کی شرائط کی خلاف ورزی کرتے ہیں۔
سروس کی انکار کی جانچ، عملے کی سماجی انجینئرنگ، یا تیسرے فریق کی خدمات کی جانچ کی اجازت نہیں ہے۔
سیکشن 10۔ حدود
کوئی بھی نظام خطرے سے محفوظ نہیں ہے۔ یہ سیکیورٹی صفحہ سیکیورٹی کی ضمانت یا معاہداتی یقین دہانی نہیں ہے۔
اس دستاویز میں بیان کردہ معلومات موجودہ طریقوں کی عکاسی کرتی ہیں اور بغیر اطلاع کے تبدیل ہو سکتی ہیں۔
صارفین اپنے آلات اور نیٹ ورکس پر معقول حفاظتی طریقوں کو برقرار رکھنے کے ذمہ دار ہیں۔
سیکشن 11۔ حکمرانی اور جائزہ
سیکیورٹی کی حالت کا وقتاً فوقتاً جائزہ لیا جاتا ہے۔ اہم تبدیلیاں حکومتی سیکشن میں ظاہر کی جائیں گی۔
اس سائٹ کا معیاری ڈومین joelklemmer.com ہے۔ دیگر ڈومینز کو اختیار نہیں دیا گیا جب تک کہ وہ شناختی صفحے پر درج نہ ہوں۔
آخری بار اپ ڈیٹ: 2026-02-22