Sicherheitslage
Diese Website ist so gestaltet, dass sie kein Problem wird
Eine persönliche Cybersicherheits-Website soll Oberfläche verringern, Abhängigkeiten erklären und unnötige sensible Angaben vermeiden. Verteidigung beginnt beim Entwurf.
Aktualisiert am 3. September 2026.
Minimale Oberfläche
- Es gibt keine Benutzerkonten, Sitzungen und kein Administrationspanel auf dieser Website.
- Es gibt keine Besucherdatenbank und keine Speicherung von Vorfällen.
- Der Inhalt ist statisch: Biografie, Artikel, Bücher und Links zu Quellen.
- Die Website minimiert Komponenten Dritter. Für Hosting und Betrieb nötige Abhängigkeiten werden regelmäßig geprüft und, wo es geboten ist, ausgewiesen.
- In der Voransicht und in der Produktion wird ein Grok-Plattformskript geladen (`https://grok.com/grok-app-builder/extensions.js`). Diese Abhängigkeit ist in der CSP ausgewiesen. Diese Seite behauptet nicht, was jenes entfernte Skript intern tut. Es gibt keine eingebettete Marketing-Analytik.
Letzte Prüfung dieser Seite: 4. September 2026.
Kontaktformular
- Es verlangt keine Passwörter, Bankdaten oder vertraulichen Einzelheiten eines Vorfalls.
- Die Nachricht wird an den Server dieser Website gesendet und per E-Mail an contacto@rafaelnunezaponte.com zugestellt. Reply-To ist die angegebene berufliche Adresse. Köderfelder, Mindestausfüllzeit, Positivliste der Anlässe und Begrenzung erneuter Absendungen.
- Köderfelder gegen Bots, Mindestausfüllzeit und ein erneutes Absenden in der Sitzung ist begrenzt.
- Längengrenzen, eine Positivliste der Anlässe und das Entfernen von Steuerzeichen.
- Der E-Mail-Körper wird kodiert, um Header-Injection zu verhindern.
Kopfzeilen und Inhaltsrichtlinie
- Content-Security-Policy: Skripte, Bilder, Schriften und Verbindungen auf den Ursprung und, wo es geboten ist, auf ausgewiesene Plattformursprünge beschränkt.
- Strict-Transport-Security, wenn die Website über HTTPS ausgeliefert wird.
- X-Content-Type-Options: nosniff.
- Referrer-Policy: strict-origin-when-cross-origin.
- Permissions-Policy: Kamera, Mikrofon, Geolokalisierung, Zahlungen und Sensoren deaktiviert.
- Cross-Origin-Opener-Policy und Cross-Origin-Resource-Policy: same-origin.
- Externe Links mit rel="noopener noreferrer".
Was diese Website nicht verspricht
Keine Website ist uneinnehmbar. TLS-Verschlüsselung, DNS und die Edge-Firewall hängen vom Hosting ab, sobald die Domain auf Produktion zeigt. Diese Seite dokumentiert tatsächliche Kontrollen im Code, kein Marketing-Siegel.
Verantwortungsvolle Offenlegung
Wenn Sie eine Schwachstelle in rafaelnunezaponte.com finden, schreiben Sie an contacto@rafaelnunezaponte.com. Öffentliche Ausnutzung und Daten Dritter werden nicht erbeten. Der formelle Kanal liegt unter /.well-known/security.txt.