1. セキュリティ設計
公開サイトはローカルの静的 HTML、スタイルおよびスクリプトのみを使用し、公開データベース、ログイン、連絡フォーム、広告技術または第三者分析を備えていません。配備設定には HTTPS とセキュリティヘッダーが含まれます。
- サイト内資源に限定したコンテンツセキュリティポリシー。
- フレーム埋込み、コンテンツ種別混同、不要なブラウザ権限への対策。
- 外部フォント、分析または広告サービスへの通信なし。
- 責任ある報告のための security.txt 公開。
2. 責任ある開示
本サイトに影響する脆弱性を発見したと思われる場合は、対象 URL、説明および再現手順を添えて dhowcapital@bramston.co へご連絡ください。立証に必要な範囲を超えてデータへアクセス、変更、保存または開示しないでください。サービス妨害、ソーシャルエンジニアリング、フィッシング、破壊的試験または妨害的スキャンは禁止します。
3. 対象範囲と限界
本方針は公開サイト dhowcapital.bramston.associates のみに適用され、Bramston のシステム、メール、第三者サービス、個人端末またはその他のインフラの試験を許可しません。絶対的に安全なサイトを保証することはできず、悪意あるまたは違法な行為を調査するため、関連ログを保持し、提供者または当局と協力することがあります。