Opret security.txt
Opret security.txt i RFC 9116-format for at meddele hvor man kan rapportere sårbarheder
Funktioner
Opret i standardformat
Output med RFC 9116 feltnavne og rækkefølge
Forhindrer manglende påkrævede felter
Viser med det samme hvis kontaktoplysninger eller udløbsdato mangler
Forudindstillet udløbsdato
Et år fra i dag som startværdi, advarsel hvis overskredet
Kopier og download
Gem resultat direkte som security.txt-fil
Sådan bruges værktøjet
Indtast kontaktoplysninger
Indtast en mailadresse eller en HTTPS-URL, og tilføj flere hvis nødvendigt
Bekræft udløbsdato
Et år fra i dag er forudindstillet, så ændrer du efter behov
Indtast valgfrie felter
Åbn avancerede indstillinger og tilføj supporterede sprog, politik-URL osv.
Opret og gem
Tryk på opretknappen og kopier eller download derefter
Eksempler på brug
Første installation
Offentliggør en kanal for rapportering af sårbarheder på dit website
Opdater før udløb
Genopret filen med samme indhold før datoen bliver for gammel
Flere rapporteringskanaler
Angiv mail og formularURL i prioriteret rækkefølge
Opfyld sikkerhhedsvurdering
Opfyld installationskrav fra sikkerhedsrevision
Baggrundsinfo
Hvad er security.txt?
security.txt er en tekstfil, der på maskinlæsbar og menneskelæsbar måde angiver, hvor man skal rapportere sårbarheder på et website. Standarden RFC 9116 definerer formatet og hvor filen skal placeres.
- Contact:Et påkrævet felt, der angiver rapporteringskanalens adresse. Mail skrives som "mailto:security@example.com", webformular som HTTPS-URL.
- Expires:Et påkrævet felt, der angiver gyldighedstiden. Formatet er "2027-03-31T00:00:00.000Z" med dato og tidspunkt.
Hvorfor placeres filen i /.well-known/?
Standarden fastlægger et enkelt punkt, så de, der skal rapportere, ikke skal lede efter filen. Den officielle placering er "https://example.com/.well-known/security.txt".
- .well-known-mappen:En delt mappe til at placere sitespecifikke filer under kendt navne. Certifikatudstedelse og app-integrationsopsætning bruges også samme sted.
Hvorfor maksimalt et år gyldighedstid?
Hvis gamle kontaktoplysninger bliver liggende, risikerer rapporter aldrig at blive modtaget. RFC 9116 anbefaler maksimalt et år, og udløbet security.txt betragtes som ugyldigt.
- Når gyldighedstiden udløber:Gennemgå indholdet og erstat med en fil med ny gyldighedstid. Selv hvis kontaktoplysninger ikke ændrer sig, skal filen genoprettes.
Sikkerhed og privatlivsbeskyttelse
Helt i browseren
Indtastede data behandles kun i din browser og sendes ikke ud.
Behandling kun i browser
Samling af security.txt udføres helt inden i din browser, og inputdata sendes ikke til serveren.
Kommunikation krypteret med HTTPS
Sidens indlæsning er også krypteret med TLS, og indholdet kan ikke læses af tredjeparter.
Ingen afsendelse til tredjeparter
Inputindhold sendes ikke til eksterne tjenester som annoncenetværk eller trackere.
Ingen automatisk gemning af resultater
Indtastede kontaktoplysninger og URL'er og inputforslag gemmes ikke på serveren.
Opdateringer
- update #249
Tilføjelse af security.txt-oprettelse, generering af standardformat fra kontaktoplysninger og udløbsdato