治理
- 版本
- 2.0
- 生效日期
- 最後審核時間
- 下次審核時間
- 擁有者
- Joel R. Klemmer
第一節。範圍與平台姿態
這是一個資訊權威網站。它不處理付款。它不提供用戶帳戶。它不維護超出有限操作需求的持久用戶數據庫。風險面是經過設計故意限制的。
本網站及其托管管道適用安全承諾。我們不聲稱能夠保障完全由第三方服務處理的數據,超出我們的合同預期。傳輸到第三方服務的數據受其獨立安全控制的約束。
第二節:安全開發與部署
安全考量已融入開發設計、程式碼審查及部署工作流程中。
所有變更都經由版本控制進行。持續整合強制執行格式檢查、相依性審核、代碼檢查及建置前的驗證門檻。
在適用的情況下,生產環境與開發環境會進行邏輯上的分隔。對於部署系統的存取會根據操作需求透過角色基礎的存取控制進行限制。
與安全相關的事件可能會根據操作需求進行記錄和審查。
第3節 基礎設施控制
托管環境
該網站托管在提供TLS終止和加密傳輸的基礎設施上。基礎設施的韌性和備份程序由托管提供商管理。
傳輸安全性
所有流量均使用 HTTPS 進行加密。未使用混合內容。在生產環境中啟用了 HSTS 並進行了預加載。TLS 終止發生在邊緣。
HTTP安全標頭
該網站發送安全標頭,包括內容安全政策、X內容類型選項nosniff、X框架選項DENY、當跨來源時的引用政策嚴格來源,以及限制相機、麥克風、地理位置和相關功能的權限政策。對象和框架嵌入被禁用。
第4節 應用程式控制
輸入處理
聯絡表單的輸入已進行驗證。僅收集必要的數據。根據部署配置實施速率限制。
依賴管理
套件依賴性通過專案依賴系統進行管理。持續整合會掃描關鍵漏洞。識別出的問題會根據嚴重性和可行性進行評估和處理。
內容完整性
該網站主要是靜態的。動態執行僅限於必要的功能。腳本和樣式來源受到內容安全政策的限制。
第5節。數據保護
數據收集保持在最低限度。聯絡詢問僅用於溝通目的。不進行轉售、不進行個人資料分析,也不會持久存儲用戶帳戶。
有關數據處理的更多信息,請參見 隱私頁面.
第七節。脆弱性管理
依賴項使用標準的套件管理工具進行監控。基礎設施的更新由託管提供商處理。
我們無法保證零日漏洞的覆蓋。安全問題會在識別後進行評估和處理。
如果發生涉及我們控制下的個人數據的安全事件,我們將根據適用的法律義務採取行動。
第八節 負責任的披露
安全問題可以通過以下方式報告 聯絡頁面報告應包括問題的清晰描述、重現步驟以及受影響的網址或組件。
初始報告中請勿包含有效的利用代碼。
我們的目標是在合理的時間內確認報告,但不保證回應時間。
第九節 安全港
我們不會對那些誠信報告漏洞的研究人員採取法律行動,前提是他們的行為在本政策所描述的範圍內,避免訪問或修改數據超出證明問題所需的範圍,並且不造成隱私損害或服務中斷。
這個安全港僅適用於在本政策所描述的範圍內進行的活動,並不授權違反適用法律或第三方服務條款的行為。
不允許進行拒絕服務測試、對人員進行社會工程或測試第三方服務。
第十節。限制事項
沒有任何系統能夠完全免於風險。本安全頁面並不構成安全的保證或合同保證。
本文件中的聲明反映了當前的做法,可能會在未經通知的情況下變更。
使用者需負責在自己的設備和網絡上維護合理的安全措施。
第十一節。治理與審查
安全狀態會定期進行檢視。重大變更將在治理部分中反映。
本網站的標準域名為joelklemmer.com。其他域名除非在身份頁面上列出,否則不具權威性。
最後更新:2026年2月22日