セキュリティ・バイ・デザイン

小さな攻撃面。厳格な基準。

不要な技術的・プライバシー上のリスクを抑えるため、本サイトは意図的に静的かつ簡潔に構成されています。

本翻訳は便宜のために提供されています。内容に不一致がある場合は、英語版が優先します。

1. セキュリティ設計

公開サイトはローカルの静的 HTML、スタイルおよびスクリプトのみを使用し、公開データベース、ログイン、連絡フォーム、広告技術または第三者分析を備えていません。配備設定には HTTPS とセキュリティヘッダーが含まれます。

  • サイト内資源に限定したコンテンツセキュリティポリシー。
  • フレーム埋込み、コンテンツ種別混同、不要なブラウザ権限への対策。
  • 外部フォント、分析または広告サービスへの通信なし。
  • 責任ある報告のための security.txt 公開。

2. 責任ある開示

本サイトに影響する脆弱性を発見したと思われる場合は、対象 URL、説明および再現手順を添えて dhowcapital@bramston.co へご連絡ください。立証に必要な範囲を超えてデータへアクセス、変更、保存または開示しないでください。サービス妨害、ソーシャルエンジニアリング、フィッシング、破壊的試験または妨害的スキャンは禁止します。

3. 対象範囲と限界

本方針は公開サイト dhowcapital.bramston.associates のみに適用され、Bramston のシステム、メール、第三者サービス、個人端末またはその他のインフラの試験を許可しません。絶対的に安全なサイトを保証することはできず、悪意あるまたは違法な行為を調査するため、関連ログを保持し、提供者または当局と協力することがあります。