security.txt তৈরি

দুর্বলতা রিপোর্টের যোগাযোগ জানানোর জন্য RFC 9116 ফরম্যাটে security.txt তৈরি করুন

বৈশিষ্ট্য

নিয়মাবলী অনুযায়ী ফরম্যাটে তৈরি

RFC 9116 এর ফিল্ড নাম এবং ক্রম অনুযায়ী আউটপুট

প্রয়োজনীয় ফিল্ডের অনুপস্থিতি প্রতিরোধ

যোগাযোগের তথ্য এবং মেয়াদ উত্তীর্ণের তারিখ প্রবেশ না করা হলে তাৎক্ষণিকভাবে প্রদর্শন করুন

মেয়াদ উত্তীর্ণের তারিখের জন্য প্রাথমিক মান সহ

আজ থেকে এক বছর পরের তারিখ শুরুতেই প্রবেশ করা থাকে এবং অতিক্রম করলে সতর্কতা

অনুলিপি এবং ডাউনলোড

তৈরি ফলাফল সরাসরি security.txt হিসাবে সংরক্ষণ করুন

ব্যবহারের পদ্ধতি

1

যোগাযোগের তথ্য প্রবেশ করুন

ইমেল ঠিকানা বা HTTPS এর URL প্রবেশ করুন এবং প্রয়োজন হলে যোগ করুন

2

মেয়াদ উত্তীর্ণের তারিখ নিশ্চিত করুন

আজ থেকে এক বছর পরের তারিখ প্রবেশ করা থাকে, প্রয়োজন অনুযায়ী পরিবর্তন করুন

3

ঐচ্ছিক ফিল্ড প্রবেশ করুন

বিস্তারিত সেটিংস খুলুন এবং সমর্থিত ভাষা বা নীতি পৃষ্ঠার URL প্রবেশ করুন

4

তৈরি করুন এবং সংরক্ষণ করুন

তৈরি বাটন চাপুন, অনুলিপি করুন বা ডাউনলোড করুন

ব্যবহারের ক্ষেত্র

প্রথম বার স্থাপন করা

নিজস্ব সাইটে দুর্বলতা রিপোর্টের যোগাযোগ জানান

মেয়াদ উত্তীর্ণের আগে আপডেট করা

মেয়াদ শীঘ্রই শেষ হওয়ার ফাইলটি একই সামগ্রী দিয়ে পুনরায় তৈরি করুন

একাধিক যোগাযোগ মুখ প্রদর্শন

ইমেল এবং ফর্ম URL কে অগ্রাধিকার অনুযায়ী সাজিয়ে প্রদর্শন করুন

নিরাপত্তা পরীক্ষার নির্দেশাবলী মোকাবেলা

অডিটে প্রয়োজনীয় স্থাপনার প্রয়োজনীয়তা পূরণ করুন

মৌলিক জ্ঞান

security.txt কী

security.txt হল একটি পাঠ্য ফাইল যা ওয়েবসাইটে দুর্বলতা খুঁজে পাওয়া ব্যক্তিদের জানায় যে তারা কোথায় রিপোর্ট করবেন। এটি মেশিন এবং মানুষ উভয়ের জন্য পড়া যায় এমন ফরম্যাটে লেখা থাকে। RFC 9116 হল একটি নিয়মাবলী যা লেখার পদ্ধতি এবং স্থাপনার জায়গা নির্ধারণ করে।

  • Contactরিপোর্ট গ্রহণের জন্য যোগাযোগের তথ্য লেখা একটি প্রয়োজনীয় ফিল্ড, ইমেল ঠিকানা হিসাবে "mailto:security@example.com" এবং ওয়েব ফর্ম হিসাবে "https://" দিয়ে শুরু হওয়া URL হিসাবে লেখা হয়।
  • Expiresএই সামগ্রী কত দিন পর্যন্ত বৈধ তা লেখা একটি প্রয়োজনীয় ফিল্ড, যেমন "2027-03-31T00:00:00.000Z" তারিখ এবং সময় সমন্বিত ফরম্যাটে লেখা হয়।

কেন /.well-known/ এ স্থাপন করতে হয়

যারা রিপোর্ট করতে চায় তারা যেন স্থাপনার জায়গা খুঁজতে না হয়, সেজন্য নিয়মাবলী জায়গাটি একটিতে নির্ধারণ করেছে। সঠিক স্থাপনার জায়গা হল "https://example.com/.well-known/security.txt"।

  • .well-known ফোল্ডারসাইট সম্পর্কিত তথ্য নির্ধারিত নামে স্থাপনের জন্য একটি ভাগ করা ফোল্ডার, শংসাপত্র প্রকাশ এবং অ্যাপ সংযোগের কনফিগারেশন ফাইলও একই জায়গায় স্থাপন করা হয়।

Expires কে এক বছরের মধ্যে রাখার কারণ

পুরানো যোগাযোগের তথ্য চলতে থাকলে রিপোর্ট অগ্রহণ করা অবস্থায় থেকে যাওয়ার ঝুঁকি থাকে। RFC 9116 মেয়াদ উত্তীর্ণের তারিখকে এক বছরের মধ্যে রাখার সুপারিশ করে এবং মেয়াদ শেষ হয়ে গেলে security.txt কে অবৈধ হিসাবে বিবেচনা করা হয়।

  • মেয়াদ শেষ হলেসামগ্রী পর্যালোচনা করে নতুন মেয়াদ উত্তীর্ণের তারিখ সহ ফাইলটি প্রতিস্থাপন করা হয়, তাই যোগাযোগের তথ্য না বদলেও পুনরায় স্থাপন করতে হয়।

নিরাপত্তা এবং গোপনীয়তা

ব্রাউজারেই সম্পূর্ণ

ইনপুট ডেটা শুধুমাত্র আপনার ব্রাউজারের ভেতরেই প্রসেস করা হয় এবং বাইরে পাঠানো হয় না।

শুধুমাত্র ব্রাউজারের মধ্যে প্রক্রিয়াকরণ

security.txt এর সমন্বয় আপনার ব্রাউজারের মধ্যে সম্পূর্ণভাবে সম্পাদিত হয় এবং ইনপুট ডেটা সার্ভারে পাঠানো হয় না।

যোগাযোগ HTTPS দ্বারা এনক্রিপ্ট করা হয়

পৃষ্ঠা লোডিং TLS দ্বারা এনক্রিপ্ট করা হয় এবং তৃতীয় পক্ষ দ্বারা সামগ্রী পড়া যায় না।

তৃতীয় পক্ষে কোনো প্রেরণ নেই

বিজ্ঞাপন নেটওয়ার্ক বা ট্র্যাকার সহ বাহ্যিক সেবায় ইনপুট সামগ্রী পাঠানো হয় না।

ফলাফলের স্বয়ংক্রিয় সংরক্ষণ নেই

প্রবেশ করা যোগাযোগের তথ্য বা URL বা ইনপুট পরামর্শ সার্ভারে সংরক্ষণ করা হয় না।

আপডেটের তথ্য

সম্পর্কিত টুলস