Δημιουργία security.txt

Δημιουργία αρχείου security.txt σύμφωνα με τη μορφή RFC 9116 για ενημέρωση του παραθύρου αναφοράς ευπαθειών

Χαρακτηριστικά

Δημιουργία σύμφωνα με τις προδιαγραφές

Εξαγωγή με ονόματα πεδίων και σειρά RFC 9116

Πρόληψη απουσίας υποχρεωτικών πεδίων

Εμφάνιση μη συμπληρωμένων στοιχείων επικοινωνίας και ημερομηνίας λήξης αμέσως

Αρχική τιμή για την ημερομηνία λήξης

Προ-συμπληρωμένη ημερομηνία ενός έτους από σήμερα και ειδοποίηση εάν ξεπεραστεί

Αντιγραφή και λήψη

Αποθήκευση του αποτελέσματος δημιουργίας απευθείας ως αρχείο security.txt

Τρόπος χρήσης

1

Εισαγωγή στοιχείων επικοινωνίας

Εισάγετε διεύθυνση ηλεκτρονικού ταχυδρομείου ή URL https και προσθέστε περισσότερα εάν χρειάζεται

2

Επιβεβαίωση ημερομηνίας λήξης

Η ημερομηνία ενός έτους από σήμερα έχει ήδη εισαχθεί, αλλάξτε την εάν χρειάζεται

3

Εισαγωγή προαιρετικών πεδίων

Ανοίξτε τις αναλυτικές ρυθμίσεις και εισάγετε υποστηριζόμενες γλώσσες ή URL σελίδας πολιτικής

4

Δημιουργία και αποθήκευση

Κάντε κλικ στο κουμπί δημιουργίας και αντιγράψτε ή κατεβάστε

Περιπτώσεις χρήσης

Πρώτη εγκατάσταση

Δημοσίευση του παραθύρου αναφοράς ευπαθειών στον ιστότοπό σας

Ανανέωση πριν από τη λήξη

Δημιουργία του αρχείου με το ίδιο περιεχόμενο όταν πλησιάζει η ημερομηνία λήξης

Αναφορά πολλών παραθύρων

Εμφάνιση του ηλεκτρονικού ταχυδρομείου και του URL του φέρμας με σειρά προτεραιότητας

Αντιμετώπιση ευρημάτων δοκιμής ασφάλειας

Εκπλήρωση των απαιτήσεων εγκατάστασης που απαιτούνται από έναν έλεγχο

Βασικές γνώσεις

Τι είναι security.txt

Το security.txt είναι ένα αρχείο κειμένου που γράφεται με τέτοιο τρόπο ώστε να μπορεί να διαβαστεί τόσο από μηχανές όσο και από ανθρώπους, ώστε όποιος βρίσκει μια ευπάθεια σε ένα ιστότοπο να ξέρει πού να την αναφέρει. Ο κανονισμός RFC 9116 ορίζει τον τρόπο γραφής και την τοποθέτησή του.

  • ContactΈνα υποχρεωτικό πεδίο που αναφέρει το παράθυρο λήψης αναφορών. Για διευθύνσεις ηλεκτρονικού ταχυδρομείου, χρησιμοποιήστε τη μορφή "mailto:security@example.com" και για φόρμες ιστού, χρησιμοποιήστε διευθύνσεις URL που ξεκινούν με "https://".
  • ExpiresΈνα υποχρεωτικό πεδίο που αναφέρει μέχρι πότε ισχύει αυτό το περιεχόμενο, γραμμένο σε μορφή που συνδυάζει ημερομηνία και ώρα, όπως "2027-03-31T00:00:00.000Z".

Γιατί τοποθετείται στο /.well-known/

Ο κανονισμός ορίζει μια μοναδική τοποθεσία έτσι ώστε όποιος θέλει να αναφέρει ευπάθεια να μην χρειάζεται να αναζητήσει. Η επίσημη τοποθέτηση είναι "https://example.com/.well-known/security.txt".

  • Φάκελος .well-knownΈνας κοινόχρηστος φάκελος για την τοποθέτηση πληροφοριών σχετικών με τον ιστότοπο με καθορισμένα ονόματα. Αρχεία διαμόρφωσης για έκδοση πιστοποιητικών και ενσωμάτωση εφαρμογών τοποθετούνται επίσης στην ίδια τοποθεσία.

Γιατί ο χρόνος λήξης πρέπει να είναι εντός ενός έτους

Εάν παλιά στοιχεία επικοινωνίας παραμείνουν, ενδέχεται αναφορές να αφεθούν ανεπίλυτες. Ο RFC 9116 συνιστά ημερομηνία λήξης εντός ενός έτους και αρχεία security.txt που έχουν λήξει θεωρούνται μη έγκυρα.

  • Όταν λήξει ο χρόνοςΑφού ελέγξετε το περιεχόμενο, αντικαταστήστε το με ένα αρχείο με νέα ημερομηνία λήξης. Επομένως, ακόμη κι αν τα στοιχεία επικοινωνίας δεν αλλάξουν, πρέπει να εγκαταστήσετε ξανά.

Ασφάλεια και ιδιωτικότητα

Επεξεργασία στο πρόγραμμα περιήγησης

Τα δεδομένα που εισάγετε επεξεργάζονται μόνο μέσα στο πρόγραμμα περιήγησής σας και δεν αποστέλλονται προς τα έξω.

Επεξεργασία μόνο στο πρόγραμμα περιήγησης

Το Σύνθεση αρχείου security.txt εκτελείται ολοκληρωτικά στο πρόγραμμα περιήγησής σας και τα δεδομένα εισόδου δεν αποστέλλονται σε κανέναν διακομιστή.

Η επικοινωνία είναι κρυπτογραφημένη μέσω HTTPS

Η φόρτωση της σελίδας είναι επίσης κρυπτογραφημένη με TLS και το περιεχόμενο δεν μπορεί να διαβαστεί από τρίτους.

Καμία αποστολή σε τρίτους

Τα δεδομένα εισόδου δεν αποστέλλονται σε εξωτερικές υπηρεσίες όπως δίκτυα διαφημίσεων ή ιχνηλάτες.

Χωρίς αυτόματη αποθήκευση αποτελεσμάτων

Το Στοιχεία επικοινωνίας και διευθύνσεις URL που εισήχθησαν και οι υποδείξεις εισόδου δεν αποθηκεύονται στον διακομιστή.

Πληροφορίες ενημερώσεων

Σχετικά εργαλεία