security.txt yaratma

Zəiflik hesabatı üçün əlaqə nöqtəsini bildirən security.txt faylını RFC 9116 formatında yaradın

Xüsusiyyətlər

Standarta uyğun format ilə yaradılma

RFC 9116 sahə adları və sırası ilə çıxarılır

Zəruri sahələrin çatışmamasını qeydin tutma

Əlaqə məlumatı və son istifadə tarixinin daxil edilməməsi yerində göstərilir

Son istifadə tarixi üçün başlanğıc dəyər

Bugündən bir il sonra doldurulur, keçmiş tarixlərdə xəbərdarlıq göstərilir

Nüsxə və yükləmə

Yaradılan nəticə security.txt fayli kimi yüklənə biləcəyinə

İstifadə qaydası

1

Əlaqə məlumatı daxil edin

E-poçt ünvanı və ya https ilə başlayan URL daxil edin, lazım gələrsə əlavə edin

2

Son istifadə tarixini yoxlayın

Bugündən bir il sonra doldurulmuş, lazım gələrsə dəyişdirin

3

İxtiyari sahələri daxil edin

Ətraflı tənzimləmələri açın, dəstəklənən dilləri və ya siyasət səhifəsinin URL-ni daxil edin

4

Yaradın və saxlayın

Yaradma düyməsini basın, nüsxə götürün və ya yükləyin

İstifadə halları

İlk dəfə quraşdırılma

Öz vebsaytınızda zəiflik hesabatı üçün əlaqə nöqtəsini yerləşdirin

Son istifadə tarixinin keçməsi əvvəl yenilənmə

Müddəti yaxlaşan faylı eyni məzmun ilə yenidən yaradın

Bir neçə əlaqə nöqtəsinin yerləşdirilməsi

E-poçt və forma URL-lərini prioritet sırasında göstərin

Təhlükəsizlik auditinin qeydə alınmış tələbləri

Audit tərəfindən tələb olunan quraşdırılma şərtlərini təmin edin

Əsas biliklər

security.txt nədir

security.txt vebsaytda zəiflik tapdıqda, hesabat üçün əlaqə nöqtəsinin hər iki maşın və insan tərəfindən oxunabiməsi üçün yazılan mətn faylıdır. RFC 9116 standartı, yazılış qaydası və yerləşdirmə yolunu təyin edir.

  • ContactHesabat qəbul edən əlaqə nöqtəsini göstərən zəruri sahə. E-poçt ünvanı "mailto:security@example.com" şəklində, veb forma "https://" ilə başlayan URL şəklində yazılır.
  • ExpiresBu məzmunun nə qədər müddət etibarlı olacağını göstərən zəruri sahə. "2027-03-31T00:00:00.000Z" kimi tarix və saatın birləşməsi formatında yazılır.

Nə üçün /.well-known/ içərisinə yerləşdirilir

Hesabat göndərən şəxs yerləşdirmə yerini axtarmadan tapa biləsin deyə standart bir yer müəyyən edilmişdir. Rəsmi quraşdırılma yeri "https://example.com/.well-known/security.txt" olur.

  • .well-known qovluğuSayt barədə məlumatı müəyyən adlarla yerləşdirmək üçün paylaşılan qovluq. Sertifikat verilməsi və tətbiq inteqrasiyası ayarları da eyni yerdə yerləşdirilir.

Expires tarixinin bir il içəri olması səbəbi

Köhnə əlaqə məlumatı qalıb qalsa, hesabat həl edilməz qala biləcəyi üçün. RFC 9116 son istifadə tarixinin bir il içəri olmasını tövsiyə edir. Müddəti keçən security.txt faylı etibarsız sayılır.

  • Müddət keçdikdəMəzmun yoxlanıldıqdan sonra yeni tarix ilə faylı dəyişmə yolu ilə, əlaqə məlumatı dəyişməsə belə yenidən quraşdırma ehtiyac yaranır.

Təhlükəsizlik və Məxfilik

Brauzerdə tamamlanır

Daxil edilən məlumatlar yalnız brauzerinizdə emal olunur və xaricə göndərilmir.

Yalnız brauzerde işlənmə

security.txt faylının tərtib edilməsi tamamilə sizin brauzerdə icra olunur, giriş məlumatları serverə göndərilmir.

Rabitə HTTPS ilə şifrələnir

Səhifənin yüklənməsi də TLS ilə şifrələnir, üçüncü tərəflər tərəfindən məzmun oxuna bilməz.

Üçüncü tərəflərə göndəriliş yoxdur

Reklam şəbəkələri və ya əlçatdırıcılar kimi xarici xidmətlərə giriş məzmunu göndərilmir.

Nəticənin avtomatik saxlanması yoxdur

Daxil edilmiş əlaqə məlumatı və URL və ya giriş seçimləri serverdə saxlanılmır.

Yeniləmə məlumatı

Əlaqəli Alətlər