Stvaranje security.txt

Kreirajte security.txt u formatu RFC 9116 da biste obavijestili o prozoru za prijavu ranjivosti

Značajke

Generiranje u formatu prema standardu

Izlaz prema nazivima polja i redoslijedu RFC 9116

Sprječavanje nedostatka obaveznih stavki

Odmah prikazuje ako nedostaju kontaktne informacije i datum isteka

Početna vrijednost za datum isteka

Uključuje godinu dana od danas kao početnu vrijednost; upozorenje ako je istekla

Kopiranje i preuzimanje

Spremi generirani rezultat direktno kao datoteku security.txt

Kako koristiti

1

Unesite kontaktnu informaciju

Unesite e-mail adresu ili HTTPS URL i po potrebi dodajte dodatne

2

Provjerite datum isteka

Godinu dana od danas je već unesena; po potrebi je promijenite

3

Unesite opcionalne stavke

Otvorite napredne postavke i unesite jezike ili URL stranice politike

4

Generirajte i spremi

Pritisnite gumb za generiranje i kopirajte ili preuzmite

Slučajevi korištenja

Prva instalacija

Objavljujete prozor za prijavu ranjivosti na svoju web-stranicu

Ažuriranje prije isteka roka

Ponovno kreirate datoteku s istim sadržajem prije nego što rok istekne

Prikaz više prozora

Navodite e-mail i URL obrazca u redoslijedu prioriteta

Odgovara na nalaze sigurnosne procjene

Zadovoljavate zahtjeve instalacije tražene u reviziji

Osnovna znanja

Što je security.txt

security.txt je tekstualna datoteka koja se može čitati od strane računala i čovjeka gdje osoba koja je pronašla ranjivost na web-mjestu zna gdje je prijaviti. RFC 9116 je standard koji definira način pisanja i lokaciju.

  • ContactObavezno polje koje navodi prozor za primanje prijava. E-mail adresia se piše kao "mailto:security@example.com", a web obrazac kao URL koji počinje s "https://".
  • ExpiresObavezno polje koje navodi do kada je sadržaj validan, napisano kao kombinacija datuma i vremena u formatu "2027-03-31T00:00:00.000Z".

Zašto se postavlja u /.well-known/

Standard je fiksirao lokaciju na jedno mjesto kako osoba koja želi prijaviti ne bi morala tražiti. Službena lokacija je "https://example.com/.well-known/security.txt".

  • .well-known mapaZajednička mapa za postavljanje informacija o mjestu s uobičajenim nazivima gdje se postavljaju i datoteke za izdavanje certifikata i konfiguraciju integracije aplikacije.

Zašto je Expires unutar jedne godine

Ako stare kontaktne informacije ostanu na mjestu, prijave mogu ostati neobrađene. RFC 9116 preporučuje da rok isteka bude unutar jedne godine, a istekao security.txt tretira se kao nevaljani.

  • Kada rok istekneNakon pregleda sadržaja zamjenjujete datoteku s novim rokom isteka, tako da čak i ako se kontaktne informacije nisu promijenile, potrebna je ponovljena instalacija.

Sigurnost i privatnost

Sve u pregledniku

Uneseni podaci se obrađuju samo u vašem pregledniku i ne šalju se vani.

Obrada samo u pregledniku

Sastavljanje security.txt datoteke se izvršava samo u vašem pregledniku i ulazni podaci se ne šalju na server.

Komunikacija je šifrirana sa HTTPS

Učitavanje stranice je takođe šifrirano sa TLS i treća osoba ne može pročitati sadržaj.

Nema slanja trećim stranama

Ulazni sadržaj se ne šalje spoljašnjim servisima kao što su mreže oglasa ili trekeri.

Nema automatskog čuvanja rezultata

Unesena kontaktna informacija ili URL i ulazne sugestije se ne čuvaju na serveru.

Informacije o ažuriranjima

Povezani alati