Opret security.txt

Opret security.txt i RFC 9116-format for at meddele hvor man kan rapportere sårbarheder

Funktioner

Opret i standardformat

Output med RFC 9116 feltnavne og rækkefølge

Forhindrer manglende påkrævede felter

Viser med det samme hvis kontaktoplysninger eller udløbsdato mangler

Forudindstillet udløbsdato

Et år fra i dag som startværdi, advarsel hvis overskredet

Kopier og download

Gem resultat direkte som security.txt-fil

Sådan bruges værktøjet

1

Indtast kontaktoplysninger

Indtast en mailadresse eller en HTTPS-URL, og tilføj flere hvis nødvendigt

2

Bekræft udløbsdato

Et år fra i dag er forudindstillet, så ændrer du efter behov

3

Indtast valgfrie felter

Åbn avancerede indstillinger og tilføj supporterede sprog, politik-URL osv.

4

Opret og gem

Tryk på opretknappen og kopier eller download derefter

Eksempler på brug

Første installation

Offentliggør en kanal for rapportering af sårbarheder på dit website

Opdater før udløb

Genopret filen med samme indhold før datoen bliver for gammel

Flere rapporteringskanaler

Angiv mail og formularURL i prioriteret rækkefølge

Opfyld sikkerhhedsvurdering

Opfyld installationskrav fra sikkerhedsrevision

Baggrundsinfo

Hvad er security.txt?

security.txt er en tekstfil, der på maskinlæsbar og menneskelæsbar måde angiver, hvor man skal rapportere sårbarheder på et website. Standarden RFC 9116 definerer formatet og hvor filen skal placeres.

  • ContactEt påkrævet felt, der angiver rapporteringskanalens adresse. Mail skrives som "mailto:security@example.com", webformular som HTTPS-URL.
  • ExpiresEt påkrævet felt, der angiver gyldighedstiden. Formatet er "2027-03-31T00:00:00.000Z" med dato og tidspunkt.

Hvorfor placeres filen i /.well-known/?

Standarden fastlægger et enkelt punkt, så de, der skal rapportere, ikke skal lede efter filen. Den officielle placering er "https://example.com/.well-known/security.txt".

  • .well-known-mappenEn delt mappe til at placere sitespecifikke filer under kendt navne. Certifikatudstedelse og app-integrationsopsætning bruges også samme sted.

Hvorfor maksimalt et år gyldighedstid?

Hvis gamle kontaktoplysninger bliver liggende, risikerer rapporter aldrig at blive modtaget. RFC 9116 anbefaler maksimalt et år, og udløbet security.txt betragtes som ugyldigt.

  • Når gyldighedstiden udløberGennemgå indholdet og erstat med en fil med ny gyldighedstid. Selv hvis kontaktoplysninger ikke ændrer sig, skal filen genoprettes.

Sikkerhed og privatlivsbeskyttelse

Helt i browseren

Indtastede data behandles kun i din browser og sendes ikke ud.

Behandling kun i browser

Samling af security.txt udføres helt inden i din browser, og inputdata sendes ikke til serveren.

Kommunikation krypteret med HTTPS

Sidens indlæsning er også krypteret med TLS, og indholdet kan ikke læses af tredjeparter.

Ingen afsendelse til tredjeparter

Inputindhold sendes ikke til eksterne tjenester som annoncenetværk eller trackere.

Ingen automatisk gemning af resultater

Indtastede kontaktoplysninger og URL'er og inputforslag gemmes ikke på serveren.

Opdateringer

Relaterede værktøjer