security.txt बनावल

कमजोरी के रिपोर्ट करे के खिड़की बतावे वाला security.txt, RFC 9116 के फॉर्मेट में बनावल

खासियत

मानक के अनुसार फॉर्मेट में बनावल

RFC 9116 के फील्ड नाम आउर क्रम के अनुसार आउटपुट

जरूरी फील्ड के कमी से बचाव

संपर्क आउर समापन तारीख खाली होखला पर तुरंत दिखाई देई

समापन तारीख के डिफ़ॉल्ट मान

आज से एक साल बाद के तारीख पहिले से भरल रहेला, बीत जाए पर चेतावनी मिलेला

कॉपी आउर डाउनलोड

बनल नतीजा सीधे security.txt के रूप में सेव करीं

उपयोग करे के तरीका

1

संपर्क भरीं

ईमेल पता या https के URL डालीं, जरूरत पड़ला पर आउर जोड़ीं

2

समापन तारीख जांचीं

आज से एक साल बाद के तारीख भरल बा, जरूरत अनुसार बदलीं

3

वैकल्पिक जानकारी भरीं

विस्तृत सेटिंग खोलीं आउर भाषा या नीति पन्ना के URL डालीं

4

बनाईं आउर सेव करीं

बनावे के बटन दबाईं, कॉपी या डाउनलोड करीं

उपयोग के मामला

पहिली बार लगावल

अपना साइट पर कमजोरी रिपोर्ट करे के खिड़की सार्वजनिक करीं

समापन तारीख से पहिले अपडेट

तारीख नजदीक आए पर उहे सामग्री से फाइल नया बनाईं

कई खिड़की दिखावल

ईमेल आउर फॉर्म के URL प्राथमिकता के क्रम में रखीं

सुरक्षा जांच के सुझाव पर अमल

ऑडिट में मांगल गइल लगावे के शर्त पूरा करीं

बुनियादी जानकारी

security.txt का होला

security.txt एगो टेक्स्ट फाइल हवे जवना में लिखल रहेला कि वेबसाइट में कमजोरी मिलला पर कहाँ रिपोर्ट करे के बा, इ मशीन आउर आदमी दूनो पढ़ सकेला। RFC 9116 नाम के मानक लिखे के तरीका आउर रखे के जगह तय करेला।

  • Contactरिपोर्ट पावे के खिड़की लिखे के जरूरी फील्ड हवे, ईमेल पता "mailto:security@example.com" के रूप में आउर वेब फॉर्म "https://" से शुरू होखे वाला URL के रूप में लिखल जाला।
  • Expiresइ सामग्री कब तक वैध बा उ लिखे के जरूरी फील्ड हवे, "2027-03-31T00:00:00.000Z" जइसन तारीख आउर समय मिलाके लिखल जाला।

/.well-known/ में काहें रखल जाला

ताकि रिपोर्ट करे वाला के जगह खोजे न पड़े, ओही से मानक एगो जगह तय कइले बा। आधिकारिक जगह "https://example.com/.well-known/security.txt" होला।

  • .well-known फोल्डरसाइट से जुड़ल जानकारी तय नाम से रखे के साझा फोल्डर हवे, प्रमाणपत्र जारी करे आउर ऐप कनेक्शन के सेटिंग फाइल भी इहाँ रखाला।

Expires एक साल के अंदर रखे के कारण

पुरान संपर्क बना रहला पर रिपोर्ट पहुँचे बिना छूट जाए के खतरा होला। RFC 9116 एक साल के अंदर समापन तारीख रखे के सिफारिश करेला, आउर तारीख बीत गइल security.txt अमान्य मानल जाला।

  • तारीख बीत जाए परसामग्री जाँच के नया तारीख के साथ फाइल बदलल जाला, संपर्क न बदलल होखला पर भी फिर से लगावे के जरूरत पड़ेला।

सुरक्षा आउर गोपनीयता

पूरा तरह ब्राउज़र में

डालल गइल डेटा खाली रउआ के ब्राउज़र के भीतरे प्रोसेस होला आ बाहर ना भेजल जाला।

सिर्फ ब्राउजर में प्रोसेसिंग

security.txt के असेंबली सभ आपके ब्राउजर में होला, इनपुट डेटा सर्वर पर ना भेजाला।

कनेक्शन HTTPS से एन्क्रिप्ट बा

पेज लोडिंग भी TLS से एन्क्रिप्ट होला, तीसरा पक्ष सामग्री पढ़ ना सकत।

तीसरा पक्ष को ना भेजाला

विज्ञापन नेटवर्क या ट्रैकर जइसन बाहरी सेवा को इनपुट सामग्री ना भेजाला।

नतीजा अपने आप सेव ना होला

भरल गइल संपर्क आउर URL आ इनपुट सुझाव सर्वर पर सेव ना कइल जाला।

अपडेट के जानकारी

संबंधित टूल