Chứng chỉ bảo mật

120 tín dụng

Website đáp ứng bộ yêu cầu bảo mật tối thiểu của tsudev.

Hiệu lực: 180 ngàyĐang cấp: 0

Tiêu chí đánh giá

Toàn bộ tiêu chí được công bố công khai. Hồ sơ phải đáp ứng tất cả các mục dưới đây.

  1. 01
    HTTPS bắt buộc, TLS 1.2 trở lên, chứng chỉ còn hạn
  2. 02
    Bật HSTS
  3. 03
    Có CSP, X-Content-Type-Options, Referrer-Policy
  4. 04
    Không có nội dung tải qua HTTP trên trang HTTPS
  5. 05
    Có kênh tiếp nhận báo lỗi bảo mật

Bằng chứng cần nộp

  • Báo cáo quét bảo mật gần nhấttuỳ chọn
  • Email tiếp nhận báo lỗi bảo mậtbắt buộc

Con dấu thuộc chương trình này chỉ khẳng định các tiêu chí liệt kê ở trên, tại thời điểm đánh giá. Mỗi chứng chỉ ghi rõ cơ sở đánh giá (tự khai / đã thẩm định bằng chứng / đã kiểm định) trên trang xác thực.