Stvaranje security.txt
Kreirajte security.txt u formatu RFC 9116 da biste obavijestili o prozoru za prijavu ranjivosti
Značajke
Generiranje u formatu prema standardu
Izlaz prema nazivima polja i redoslijedu RFC 9116
Sprječavanje nedostatka obaveznih stavki
Odmah prikazuje ako nedostaju kontaktne informacije i datum isteka
Početna vrijednost za datum isteka
Uključuje godinu dana od danas kao početnu vrijednost; upozorenje ako je istekla
Kopiranje i preuzimanje
Spremi generirani rezultat direktno kao datoteku security.txt
Kako koristiti
Unesite kontaktnu informaciju
Unesite e-mail adresu ili HTTPS URL i po potrebi dodajte dodatne
Provjerite datum isteka
Godinu dana od danas je već unesena; po potrebi je promijenite
Unesite opcionalne stavke
Otvorite napredne postavke i unesite jezike ili URL stranice politike
Generirajte i spremi
Pritisnite gumb za generiranje i kopirajte ili preuzmite
Slučajevi korištenja
Prva instalacija
Objavljujete prozor za prijavu ranjivosti na svoju web-stranicu
Ažuriranje prije isteka roka
Ponovno kreirate datoteku s istim sadržajem prije nego što rok istekne
Prikaz više prozora
Navodite e-mail i URL obrazca u redoslijedu prioriteta
Odgovara na nalaze sigurnosne procjene
Zadovoljavate zahtjeve instalacije tražene u reviziji
Osnovna znanja
Što je security.txt
security.txt je tekstualna datoteka koja se može čitati od strane računala i čovjeka gdje osoba koja je pronašla ranjivost na web-mjestu zna gdje je prijaviti. RFC 9116 je standard koji definira način pisanja i lokaciju.
- Contact:Obavezno polje koje navodi prozor za primanje prijava. E-mail adresia se piše kao "mailto:security@example.com", a web obrazac kao URL koji počinje s "https://".
- Expires:Obavezno polje koje navodi do kada je sadržaj validan, napisano kao kombinacija datuma i vremena u formatu "2027-03-31T00:00:00.000Z".
Zašto se postavlja u /.well-known/
Standard je fiksirao lokaciju na jedno mjesto kako osoba koja želi prijaviti ne bi morala tražiti. Službena lokacija je "https://example.com/.well-known/security.txt".
- .well-known mapa:Zajednička mapa za postavljanje informacija o mjestu s uobičajenim nazivima gdje se postavljaju i datoteke za izdavanje certifikata i konfiguraciju integracije aplikacije.
Zašto je Expires unutar jedne godine
Ako stare kontaktne informacije ostanu na mjestu, prijave mogu ostati neobrađene. RFC 9116 preporučuje da rok isteka bude unutar jedne godine, a istekao security.txt tretira se kao nevaljani.
- Kada rok istekne:Nakon pregleda sadržaja zamjenjujete datoteku s novim rokom isteka, tako da čak i ako se kontaktne informacije nisu promijenile, potrebna je ponovljena instalacija.
Sigurnost i privatnost
Sve u pregledniku
Uneseni podaci se obrađuju samo u vašem pregledniku i ne šalju se vani.
Obrada samo u pregledniku
Sastavljanje security.txt datoteke se izvršava samo u vašem pregledniku i ulazni podaci se ne šalju na server.
Komunikacija je šifrirana sa HTTPS
Učitavanje stranice je takođe šifrirano sa TLS i treća osoba ne može pročitati sadržaj.
Nema slanja trećim stranama
Ulazni sadržaj se ne šalje spoljašnjim servisima kao što su mreže oglasa ili trekeri.
Nema automatskog čuvanja rezultata
Unesena kontaktna informacija ili URL i ulazne sugestije se ne čuvaju na serveru.
Informacije o ažuriranjima
- update #249
Dodana funkcionalnost za kreiranje security.txt, generisanje prema standardu iz kontaktnih informacija i roka varijnosti