security.txt তৈরি
দুর্বলতা রিপোর্টের যোগাযোগ জানানোর জন্য RFC 9116 ফরম্যাটে security.txt তৈরি করুন
বৈশিষ্ট্য
নিয়মাবলী অনুযায়ী ফরম্যাটে তৈরি
RFC 9116 এর ফিল্ড নাম এবং ক্রম অনুযায়ী আউটপুট
প্রয়োজনীয় ফিল্ডের অনুপস্থিতি প্রতিরোধ
যোগাযোগের তথ্য এবং মেয়াদ উত্তীর্ণের তারিখ প্রবেশ না করা হলে তাৎক্ষণিকভাবে প্রদর্শন করুন
মেয়াদ উত্তীর্ণের তারিখের জন্য প্রাথমিক মান সহ
আজ থেকে এক বছর পরের তারিখ শুরুতেই প্রবেশ করা থাকে এবং অতিক্রম করলে সতর্কতা
অনুলিপি এবং ডাউনলোড
তৈরি ফলাফল সরাসরি security.txt হিসাবে সংরক্ষণ করুন
ব্যবহারের পদ্ধতি
যোগাযোগের তথ্য প্রবেশ করুন
ইমেল ঠিকানা বা HTTPS এর URL প্রবেশ করুন এবং প্রয়োজন হলে যোগ করুন
মেয়াদ উত্তীর্ণের তারিখ নিশ্চিত করুন
আজ থেকে এক বছর পরের তারিখ প্রবেশ করা থাকে, প্রয়োজন অনুযায়ী পরিবর্তন করুন
ঐচ্ছিক ফিল্ড প্রবেশ করুন
বিস্তারিত সেটিংস খুলুন এবং সমর্থিত ভাষা বা নীতি পৃষ্ঠার URL প্রবেশ করুন
তৈরি করুন এবং সংরক্ষণ করুন
তৈরি বাটন চাপুন, অনুলিপি করুন বা ডাউনলোড করুন
ব্যবহারের ক্ষেত্র
প্রথম বার স্থাপন করা
নিজস্ব সাইটে দুর্বলতা রিপোর্টের যোগাযোগ জানান
মেয়াদ উত্তীর্ণের আগে আপডেট করা
মেয়াদ শীঘ্রই শেষ হওয়ার ফাইলটি একই সামগ্রী দিয়ে পুনরায় তৈরি করুন
একাধিক যোগাযোগ মুখ প্রদর্শন
ইমেল এবং ফর্ম URL কে অগ্রাধিকার অনুযায়ী সাজিয়ে প্রদর্শন করুন
নিরাপত্তা পরীক্ষার নির্দেশাবলী মোকাবেলা
অডিটে প্রয়োজনীয় স্থাপনার প্রয়োজনীয়তা পূরণ করুন
মৌলিক জ্ঞান
security.txt কী
security.txt হল একটি পাঠ্য ফাইল যা ওয়েবসাইটে দুর্বলতা খুঁজে পাওয়া ব্যক্তিদের জানায় যে তারা কোথায় রিপোর্ট করবেন। এটি মেশিন এবং মানুষ উভয়ের জন্য পড়া যায় এমন ফরম্যাটে লেখা থাকে। RFC 9116 হল একটি নিয়মাবলী যা লেখার পদ্ধতি এবং স্থাপনার জায়গা নির্ধারণ করে।
- Contact:রিপোর্ট গ্রহণের জন্য যোগাযোগের তথ্য লেখা একটি প্রয়োজনীয় ফিল্ড, ইমেল ঠিকানা হিসাবে "mailto:security@example.com" এবং ওয়েব ফর্ম হিসাবে "https://" দিয়ে শুরু হওয়া URL হিসাবে লেখা হয়।
- Expires:এই সামগ্রী কত দিন পর্যন্ত বৈধ তা লেখা একটি প্রয়োজনীয় ফিল্ড, যেমন "2027-03-31T00:00:00.000Z" তারিখ এবং সময় সমন্বিত ফরম্যাটে লেখা হয়।
কেন /.well-known/ এ স্থাপন করতে হয়
যারা রিপোর্ট করতে চায় তারা যেন স্থাপনার জায়গা খুঁজতে না হয়, সেজন্য নিয়মাবলী জায়গাটি একটিতে নির্ধারণ করেছে। সঠিক স্থাপনার জায়গা হল "https://example.com/.well-known/security.txt"।
- .well-known ফোল্ডার:সাইট সম্পর্কিত তথ্য নির্ধারিত নামে স্থাপনের জন্য একটি ভাগ করা ফোল্ডার, শংসাপত্র প্রকাশ এবং অ্যাপ সংযোগের কনফিগারেশন ফাইলও একই জায়গায় স্থাপন করা হয়।
Expires কে এক বছরের মধ্যে রাখার কারণ
পুরানো যোগাযোগের তথ্য চলতে থাকলে রিপোর্ট অগ্রহণ করা অবস্থায় থেকে যাওয়ার ঝুঁকি থাকে। RFC 9116 মেয়াদ উত্তীর্ণের তারিখকে এক বছরের মধ্যে রাখার সুপারিশ করে এবং মেয়াদ শেষ হয়ে গেলে security.txt কে অবৈধ হিসাবে বিবেচনা করা হয়।
- মেয়াদ শেষ হলে:সামগ্রী পর্যালোচনা করে নতুন মেয়াদ উত্তীর্ণের তারিখ সহ ফাইলটি প্রতিস্থাপন করা হয়, তাই যোগাযোগের তথ্য না বদলেও পুনরায় স্থাপন করতে হয়।
নিরাপত্তা এবং গোপনীয়তা
ব্রাউজারেই সম্পূর্ণ
ইনপুট ডেটা শুধুমাত্র আপনার ব্রাউজারের ভেতরেই প্রসেস করা হয় এবং বাইরে পাঠানো হয় না।
শুধুমাত্র ব্রাউজারের মধ্যে প্রক্রিয়াকরণ
security.txt এর সমন্বয় আপনার ব্রাউজারের মধ্যে সম্পূর্ণভাবে সম্পাদিত হয় এবং ইনপুট ডেটা সার্ভারে পাঠানো হয় না।
যোগাযোগ HTTPS দ্বারা এনক্রিপ্ট করা হয়
পৃষ্ঠা লোডিং TLS দ্বারা এনক্রিপ্ট করা হয় এবং তৃতীয় পক্ষ দ্বারা সামগ্রী পড়া যায় না।
তৃতীয় পক্ষে কোনো প্রেরণ নেই
বিজ্ঞাপন নেটওয়ার্ক বা ট্র্যাকার সহ বাহ্যিক সেবায় ইনপুট সামগ্রী পাঠানো হয় না।
ফলাফলের স্বয়ংক্রিয় সংরক্ষণ নেই
প্রবেশ করা যোগাযোগের তথ্য বা URL বা ইনপুট পরামর্শ সার্ভারে সংরক্ষণ করা হয় না।
আপডেটের তথ্য
- update #249
security.txt তৈরি যোগ করা হয়েছে, যোগাযোগের তথ্য এবং সম্পাদন মেয়াদ থেকে নিয়ম অনুযায়ী তৈরি