security.txt yaratma
Zəiflik hesabatı üçün əlaqə nöqtəsini bildirən security.txt faylını RFC 9116 formatında yaradın
Xüsusiyyətlər
Standarta uyğun format ilə yaradılma
RFC 9116 sahə adları və sırası ilə çıxarılır
Zəruri sahələrin çatışmamasını qeydin tutma
Əlaqə məlumatı və son istifadə tarixinin daxil edilməməsi yerində göstərilir
Son istifadə tarixi üçün başlanğıc dəyər
Bugündən bir il sonra doldurulur, keçmiş tarixlərdə xəbərdarlıq göstərilir
Nüsxə və yükləmə
Yaradılan nəticə security.txt fayli kimi yüklənə biləcəyinə
İstifadə qaydası
Əlaqə məlumatı daxil edin
E-poçt ünvanı və ya https ilə başlayan URL daxil edin, lazım gələrsə əlavə edin
Son istifadə tarixini yoxlayın
Bugündən bir il sonra doldurulmuş, lazım gələrsə dəyişdirin
İxtiyari sahələri daxil edin
Ətraflı tənzimləmələri açın, dəstəklənən dilləri və ya siyasət səhifəsinin URL-ni daxil edin
Yaradın və saxlayın
Yaradma düyməsini basın, nüsxə götürün və ya yükləyin
İstifadə halları
İlk dəfə quraşdırılma
Öz vebsaytınızda zəiflik hesabatı üçün əlaqə nöqtəsini yerləşdirin
Son istifadə tarixinin keçməsi əvvəl yenilənmə
Müddəti yaxlaşan faylı eyni məzmun ilə yenidən yaradın
Bir neçə əlaqə nöqtəsinin yerləşdirilməsi
E-poçt və forma URL-lərini prioritet sırasında göstərin
Təhlükəsizlik auditinin qeydə alınmış tələbləri
Audit tərəfindən tələb olunan quraşdırılma şərtlərini təmin edin
Əsas biliklər
security.txt nədir
security.txt vebsaytda zəiflik tapdıqda, hesabat üçün əlaqə nöqtəsinin hər iki maşın və insan tərəfindən oxunabiməsi üçün yazılan mətn faylıdır. RFC 9116 standartı, yazılış qaydası və yerləşdirmə yolunu təyin edir.
- Contact:Hesabat qəbul edən əlaqə nöqtəsini göstərən zəruri sahə. E-poçt ünvanı "mailto:security@example.com" şəklində, veb forma "https://" ilə başlayan URL şəklində yazılır.
- Expires:Bu məzmunun nə qədər müddət etibarlı olacağını göstərən zəruri sahə. "2027-03-31T00:00:00.000Z" kimi tarix və saatın birləşməsi formatında yazılır.
Nə üçün /.well-known/ içərisinə yerləşdirilir
Hesabat göndərən şəxs yerləşdirmə yerini axtarmadan tapa biləsin deyə standart bir yer müəyyən edilmişdir. Rəsmi quraşdırılma yeri "https://example.com/.well-known/security.txt" olur.
- .well-known qovluğu:Sayt barədə məlumatı müəyyən adlarla yerləşdirmək üçün paylaşılan qovluq. Sertifikat verilməsi və tətbiq inteqrasiyası ayarları da eyni yerdə yerləşdirilir.
Expires tarixinin bir il içəri olması səbəbi
Köhnə əlaqə məlumatı qalıb qalsa, hesabat həl edilməz qala biləcəyi üçün. RFC 9116 son istifadə tarixinin bir il içəri olmasını tövsiyə edir. Müddəti keçən security.txt faylı etibarsız sayılır.
- Müddət keçdikdə:Məzmun yoxlanıldıqdan sonra yeni tarix ilə faylı dəyişmə yolu ilə, əlaqə məlumatı dəyişməsə belə yenidən quraşdırma ehtiyac yaranır.
Təhlükəsizlik və Məxfilik
Brauzerdə tamamlanır
Daxil edilən məlumatlar yalnız brauzerinizdə emal olunur və xaricə göndərilmir.
Yalnız brauzerde işlənmə
security.txt faylının tərtib edilməsi tamamilə sizin brauzerdə icra olunur, giriş məlumatları serverə göndərilmir.
Rabitə HTTPS ilə şifrələnir
Səhifənin yüklənməsi də TLS ilə şifrələnir, üçüncü tərəflər tərəfindən məzmun oxuna bilməz.
Üçüncü tərəflərə göndəriliş yoxdur
Reklam şəbəkələri və ya əlçatdırıcılar kimi xarici xidmətlərə giriş məzmunu göndərilmir.
Nəticənin avtomatik saxlanması yoxdur
Daxil edilmiş əlaqə məlumatı və URL və ya giriş seçimləri serverdə saxlanılmır.
Yeniləmə məlumatı
- update #249
security.txt yaratma əlavə edildi, əlaqə məlumatı və təhlükəsizlik müddətindən standarta uyğun şəkildə yaradılır
Seçilmiş Alətlər
170 Veb alətindən istifadə edə bilərsiniz - tamamilə pulsuz!