Zum Inhalt springen

Sicherheitslage

Diese Website ist so gestaltet, dass sie kein Problem wird

Eine persönliche Cybersicherheits-Website soll Oberfläche verringern, Abhängigkeiten erklären und unnötige sensible Angaben vermeiden. Verteidigung beginnt beim Entwurf.

Aktualisiert am 3. September 2026.

Minimale Oberfläche

  • Es gibt keine Benutzerkonten, Sitzungen und kein Administrationspanel auf dieser Website.
  • Es gibt keine Besucherdatenbank und keine Speicherung von Vorfällen.
  • Der Inhalt ist statisch: Biografie, Artikel, Bücher und Links zu Quellen.
  • Die Website minimiert Komponenten Dritter. Für Hosting und Betrieb nötige Abhängigkeiten werden regelmäßig geprüft und, wo es geboten ist, ausgewiesen.
  • In der Voransicht und in der Produktion wird ein Grok-Plattformskript geladen (`https://grok.com/grok-app-builder/extensions.js`). Diese Abhängigkeit ist in der CSP ausgewiesen. Diese Seite behauptet nicht, was jenes entfernte Skript intern tut. Es gibt keine eingebettete Marketing-Analytik.

Letzte Prüfung dieser Seite: 4. September 2026.

Kontaktformular

  • Es verlangt keine Passwörter, Bankdaten oder vertraulichen Einzelheiten eines Vorfalls.
  • Die Nachricht wird an den Server dieser Website gesendet und per E-Mail an contacto@rafaelnunezaponte.com zugestellt. Reply-To ist die angegebene berufliche Adresse. Köderfelder, Mindestausfüllzeit, Positivliste der Anlässe und Begrenzung erneuter Absendungen.
  • Köderfelder gegen Bots, Mindestausfüllzeit und ein erneutes Absenden in der Sitzung ist begrenzt.
  • Längengrenzen, eine Positivliste der Anlässe und das Entfernen von Steuerzeichen.
  • Der E-Mail-Körper wird kodiert, um Header-Injection zu verhindern.

Kopfzeilen und Inhaltsrichtlinie

  • Content-Security-Policy: Skripte, Bilder, Schriften und Verbindungen auf den Ursprung und, wo es geboten ist, auf ausgewiesene Plattformursprünge beschränkt.
  • Strict-Transport-Security, wenn die Website über HTTPS ausgeliefert wird.
  • X-Content-Type-Options: nosniff.
  • Referrer-Policy: strict-origin-when-cross-origin.
  • Permissions-Policy: Kamera, Mikrofon, Geolokalisierung, Zahlungen und Sensoren deaktiviert.
  • Cross-Origin-Opener-Policy und Cross-Origin-Resource-Policy: same-origin.
  • Externe Links mit rel="noopener noreferrer".

Was diese Website nicht verspricht

Keine Website ist uneinnehmbar. TLS-Verschlüsselung, DNS und die Edge-Firewall hängen vom Hosting ab, sobald die Domain auf Produktion zeigt. Diese Seite dokumentiert tatsächliche Kontrollen im Code, kein Marketing-Siegel.

Verantwortungsvolle Offenlegung

Wenn Sie eine Schwachstelle in rafaelnunezaponte.com finden, schreiben Sie an contacto@rafaelnunezaponte.com. Öffentliche Ausnutzung und Daten Dritter werden nicht erbeten. Der formelle Kanal liegt unter /.well-known/security.txt.

Professioneller Kontakt