Chứng chỉ bảo mật
120 tín dụngWebsite đáp ứng bộ yêu cầu bảo mật tối thiểu của tsudev.
Hiệu lực: 180 ngàyĐang cấp: 0
Tiêu chí đánh giá
Toàn bộ tiêu chí được công bố công khai. Hồ sơ phải đáp ứng tất cả các mục dưới đây.
- 01HTTPS bắt buộc, TLS 1.2 trở lên, chứng chỉ còn hạn
- 02Bật HSTS
- 03Có CSP, X-Content-Type-Options, Referrer-Policy
- 04Không có nội dung tải qua HTTP trên trang HTTPS
- 05Có kênh tiếp nhận báo lỗi bảo mật
Bằng chứng cần nộp
- Báo cáo quét bảo mật gần nhấttuỳ chọn
- Email tiếp nhận báo lỗi bảo mậtbắt buộc
Con dấu thuộc chương trình này chỉ khẳng định các tiêu chí liệt kê ở trên, tại thời điểm đánh giá. Mỗi chứng chỉ ghi rõ cơ sở đánh giá (tự khai / đã thẩm định bằng chứng / đã kiểm định) trên trang xác thực.