security.txt निर्माण

कमजोरी की सूचना देय खिड़की बताय वाला security.txt RFC 9116 के प्रारूप मा बनाव

विशेषताएँ

मानक प्रारूप मा उत्पन्न

RFC 9116 के क्षेत्र नाम अउर क्रम मा आउटपुट

आवश्यक क्षेत्र छूटय से बचाव

संपर्क अउर समाप्ति तिथि खाली रहि जाय तो तुरंत दिखाव

समाप्ति तिथि का प्रारंभिक मान सहित

आजु से एक साल बाद पहिलेई भरा रहत है, अधिक होय पर सचेत करत है

नकल अउर डाउनलोड

उत्पन्न परिणाम सीधे security.txt के रूप मा सहेजव

उपयोग का तरीका

1

संपर्क सूचना भरव

ईमेल पता या https का URL भरव, जरूरत होय तो अउर जोड़व

2

समाप्ति तिथि जाँचव

आजु से एक साल बाद पहिलेई भरा है, जरूरत अनुसार बदलव

3

वैकल्पिक क्षेत्र भरव

विस्तृत सेटिंग खोलव अउर समर्थित भाषा या नीति पृष्ठ का URL डारव

4

उत्पन्न करि सहेजव

उत्पन्न बटन दबाव, नकल करव या डाउनलोड करव

उपयोग के मामले

पहिली बार स्थापना

आपन साइट पर कमजोरी सूचना खिड़की सार्वजनिक करव

समाप्ति से पहिले नवीनीकरण

समय सीमा नजदीक आई गई फाइल एही सामग्री से दोबारा बनाव

अनेक खिड़कियन का प्रकाशन

ईमेल अउर फॉर्म के URL प्राथमिकता क्रम मा दिखाव

सुरक्षा जाँच की टिप्पणी पर कार्रवाई

लेखापरीक्षा मा माँगी गई स्थापना आवश्यकता पूरी करव

बुनियादी जानकारी

security.txt का है

security.txt एक पाठ फाइल है जेहि मा लिखा होत है कि वेबसाइट की कमजोरी खोजय वाला कहाँ रिपोर्ट करै, जेहि के मशीन अउर मनई दोनों पढ़ि सकत हैं। RFC 9116 नामक मानक लिखय का तरीका अउर रखय की जगह तय करत है।

  • Contactरिपोर्ट पावय वाली खिड़की लिखय का आवश्यक क्षेत्र है, ईमेल पता «mailto:security@example.com» अउर वेब फॉर्म «https://» से सुरू होय वाला URL के रूप मा लिखा जात है।
  • Expiresई सामग्री कब तक वैध है, इ लिखय का आवश्यक क्षेत्र है, «2027-03-31T00:00:00.000Z» जइसन तारीख अउर समय मिलाय के प्रारूप मा लिखा जात है।

/.well-known/ मा काहे रखा जात है

रिपोर्ट करय वाला के खोजय की जरूरत न पड़ै, एही कारण मानक एक जगह तय करत है। अधिकृत स्थापना स्थान «https://example.com/.well-known/security.txt» होत है।

  • .well-known फोल्डरसाइट से जुड़ी जानकारी तय नाम से रखय वाला साझा फोल्डर है, जहाँ प्रमाणपत्र जारी करय अउर ऐप जोड़य की सेटिंग फाइलें बहू राखी जात हैं।

Expires एक साल के भीतर राखय का कारण

पुरान संपर्क बना रही तो रिपोर्ट पहुँचे बिना छूट जाय की आशंका होत है। RFC 9116 समाप्ति तिथि एक साल के भीतर राखय की सिफारिश करत है, अउर समय सीमा बीत गई security.txt अमान्य मानी जात है।

  • समय सीमा बीत जाय परसामग्री जाँचि के नई समय सीमा वाली फाइल से बदल दिया जात है, एहसे संपर्क न बदला होय तबहू दोबारा स्थापित करय की रीति होत है।

सुरक्षा अउर गोपनीयता

पूरा तरह ब्राउज़र मँ

डालल गइल डेटा खाली तोहार ब्राउज़र के भीतरे प्रोसेस होत बा अउर बाहर नाहीं पठाइ जात बा।

केवल ब्राउजर मा प्रोसेसिंग

security.txt का निर्माण सब कुछ आपके ब्राउजर मा होत है, इनपुट डेटा सर्वर पर नाहीं भेजा जात।

संचार HTTPS से एन्क्रिप्टेड

पेज लोड होना भी TLS से एन्क्रिप्टेड होत है, तीसरे पक्ष से सामग्री नाहीं पढ़ी जा सकत।

तीसरे पक्ष को नाहीं भेजा जात

विज्ञापन नेटवर्क या ट्रैकर जैसी बाहरी सेवाओं को इनपुट सामग्री नाहीं भेजी जात।

परिणाम अपने आप नाहीं सेव होत

भरा गया संपर्क या URL और इनपुट सुझाव सर्वर पर संग्रहीत नाहीं होत।

अपडेट के जानकारी

संबंधित औजार