Lãnh đạo
- Phiên bản
- 2.6 km
- Ngày có hiệu lực
- Lần cuối được xem xét
- Lần xem xét tiếp theo
- Chủ sở hữu
- Joel R. Klemmer
Phần 1. Phạm vi và Tư thế Nền tảng
Đây là một trang web thông tin chính thức. Nó không xử lý thanh toán. Nó không lưu trữ tài khoản người dùng. Nó không duy trì cơ sở dữ liệu người dùng lâu dài ngoài những nhu cầu vận hành hạn chế. Bề mặt rủi ro được thiết kế có chủ đích để hạn chế.
Các cam kết về an ninh áp dụng cho trang web này và quy trình lưu trữ của nó. Chúng tôi không tuyên bố bảo vệ dữ liệu được xử lý hoàn toàn bởi các dịch vụ bên thứ ba vượt quá những mong đợi hợp đồng của chúng tôi. Dữ liệu được truyền đến các dịch vụ bên thứ ba phải tuân theo các biện pháp kiểm soát an ninh độc lập của họ.
Mục 2. Phát triển và Triển khai An toàn
Các yếu tố bảo mật được tích hợp vào thiết kế phát triển, xem xét mã và quy trình triển khai.
Tất cả các thay đổi đều được quản lý thông qua kiểm soát phiên bản. Tích hợp liên tục thực hiện các kiểm tra định dạng, kiểm toán phụ thuộc, linting và cổng xác thực trước khi xây dựng.
Nơi có thể, các môi trường sản xuất và phát triển được tách biệt một cách hợp lý. Quyền truy cập vào các hệ thống triển khai được hạn chế thông qua các kiểm soát truy cập dựa trên vai trò phù hợp với nhu cầu hoạt động.
Các sự kiện liên quan đến an ninh có thể được ghi lại và xem xét phù hợp với yêu cầu hoạt động.
Mục 3. Kiểm soát Hạ tầng
Môi trường lưu trữ
Trang web được lưu trữ trên hạ tầng cung cấp việc kết thúc TLS và vận chuyển được mã hóa. Độ bền và quy trình sao lưu của hạ tầng được quản lý bởi nhà cung cấp dịch vụ lưu trữ.
Bảo mật vận chuyển
Tất cả lưu lượng truy cập được mã hóa bằng HTTPS. Nội dung hỗn hợp không được sử dụng. HSTS được kích hoạt trong môi trường sản xuất với preload. Việc kết thúc TLS diễn ra ở rìa.
Tiêu đề bảo mật HTTP
Trang web gửi các tiêu đề bảo mật bao gồm Chính sách bảo mật nội dung, Tùy chọn loại nội dung X nosniff, Tùy chọn khung DENY, Chính sách giới thiệu nghiêm ngặt khi có nguồn gốc chéo, và Chính sách quyền hạn chế camera, microphone, định vị địa lý và các tính năng liên quan. Việc nhúng đối tượng và khung bị vô hiệu hóa.
Mục 4. Kiểm soát Ứng dụng
Xử lý đầu vào
Dữ liệu từ mẫu liên hệ được xác thực. Chỉ thu thập những thông tin cần thiết. Giới hạn tốc độ được thực thi theo cấu hình triển khai.
Quản lý phụ thuộc
Quản lý các phụ thuộc gói được thực hiện thông qua hệ thống phụ thuộc của dự án. Tích hợp liên tục quét để phát hiện các lỗ hổng nghiêm trọng. Các vấn đề được xác định sẽ được đánh giá và xử lý dựa trên mức độ nghiêm trọng và khả năng thực hiện.
Tính toàn vẹn nội dung
Trang web chủ yếu là tĩnh. Việc thực thi động bị giới hạn ở các chức năng thiết yếu. Các nguồn kịch bản và kiểu dáng bị hạn chế thông qua Chính sách Bảo mật Nội dung.
Mục 5. Bảo vệ Dữ liệu
Việc thu thập dữ liệu là tối thiểu. Các yêu cầu liên hệ chỉ được xử lý để phục vụ cho việc giao tiếp. Không có việc bán lại, không có phân tích hồ sơ, không lưu trữ tài khoản người dùng lâu dài.
Để biết thêm thông tin về các thực tiễn dữ liệu, hãy xem Trang quyền riêng tưừ.
Mục 7. Quản lý lỗ hổng
Các phụ thuộc được theo dõi bằng cách sử dụng các công cụ quản lý gói tiêu chuẩn. Các bản cập nhật hạ tầng được xử lý bởi nhà cung cấp dịch vụ lưu trữ.
Chúng tôi không thể đảm bảo bảo vệ ngay lập tức. Các vấn đề về bảo mật sẽ được đánh giá và giải quyết khi được phát hiện.
Trong trường hợp xảy ra sự cố bảo mật liên quan đến dữ liệu cá nhân mà chúng tôi kiểm soát, chúng tôi sẽ hành động phù hợp với các nghĩa vụ pháp lý hiện hành.
Mục 8. Tiết lộ có trách nhiệm
Các mối quan tâm về bảo mật có thể được báo cáo thông qua Trang liên hệBáo cáo cần bao gồm mô tả rõ ràng về vấn đề, các bước để tái tạo và URL hoặc thành phần bị ảnh hưởng.
Không bao gồm mã khai thác hoạt động trong báo cáo ban đầu.
Chúng tôi hướng tới việc xác nhận các báo cáo trong một khoảng thời gian hợp lý. Không có đảm bảo về thời gian phản hồi.
Mục 9. Cảng An Toàn
Chúng tôi sẽ không theo đuổi hành động pháp lý đối với các nhà nghiên cứu báo cáo lỗ hổng một cách thiện chí, nằm trong phạm vi được mô tả trong chính sách này, tránh truy cập hoặc sửa đổi dữ liệu ngoài những gì cần thiết để chứng minh vấn đề, và tránh gây hại đến quyền riêng tư hoặc gián đoạn dịch vụ.
Cảng an toàn này chỉ áp dụng cho các hoạt động được thực hiện trong phạm vi được mô tả trong chính sách này và không cho phép các hành động vi phạm luật pháp hiện hành hoặc điều khoản dịch vụ của bên thứ ba.
Việc kiểm tra từ chối dịch vụ, kỹ thuật xã hội đối với nhân viên, hoặc kiểm tra các dịch vụ của bên thứ ba là không được phép.
Phần 10. Các giới hạn
Không có hệ thống nào miễn nhiễm với rủi ro. Trang Bảo mật này không tạo thành một bảo đảm hoặc hợp đồng về an ninh.
Các tuyên bố trong tài liệu này phản ánh các thực tiễn hiện tại và có thể thay đổi mà không cần thông báo trước.
Người dùng có trách nhiệm duy trì các thực tiễn an ninh hợp lý trên các thiết bị và mạng của riêng họ.
Phần 11. Quản trị và Xem xét
Tư thế bảo mật được xem xét định kỳ. Những thay đổi quan trọng sẽ được phản ánh trong phần quản trị.
Tên miền chuẩn cho trang này là joelklemmer.com. Các tên miền khác không có thẩm quyền trừ khi được liệt kê trên trang danh tính.
Cập nhật lần cuối: 2026-02-22