Δημιουργία security.txt
Δημιουργία αρχείου security.txt σύμφωνα με τη μορφή RFC 9116 για ενημέρωση του παραθύρου αναφοράς ευπαθειών
Χαρακτηριστικά
Δημιουργία σύμφωνα με τις προδιαγραφές
Εξαγωγή με ονόματα πεδίων και σειρά RFC 9116
Πρόληψη απουσίας υποχρεωτικών πεδίων
Εμφάνιση μη συμπληρωμένων στοιχείων επικοινωνίας και ημερομηνίας λήξης αμέσως
Αρχική τιμή για την ημερομηνία λήξης
Προ-συμπληρωμένη ημερομηνία ενός έτους από σήμερα και ειδοποίηση εάν ξεπεραστεί
Αντιγραφή και λήψη
Αποθήκευση του αποτελέσματος δημιουργίας απευθείας ως αρχείο security.txt
Τρόπος χρήσης
Εισαγωγή στοιχείων επικοινωνίας
Εισάγετε διεύθυνση ηλεκτρονικού ταχυδρομείου ή URL https και προσθέστε περισσότερα εάν χρειάζεται
Επιβεβαίωση ημερομηνίας λήξης
Η ημερομηνία ενός έτους από σήμερα έχει ήδη εισαχθεί, αλλάξτε την εάν χρειάζεται
Εισαγωγή προαιρετικών πεδίων
Ανοίξτε τις αναλυτικές ρυθμίσεις και εισάγετε υποστηριζόμενες γλώσσες ή URL σελίδας πολιτικής
Δημιουργία και αποθήκευση
Κάντε κλικ στο κουμπί δημιουργίας και αντιγράψτε ή κατεβάστε
Περιπτώσεις χρήσης
Πρώτη εγκατάσταση
Δημοσίευση του παραθύρου αναφοράς ευπαθειών στον ιστότοπό σας
Ανανέωση πριν από τη λήξη
Δημιουργία του αρχείου με το ίδιο περιεχόμενο όταν πλησιάζει η ημερομηνία λήξης
Αναφορά πολλών παραθύρων
Εμφάνιση του ηλεκτρονικού ταχυδρομείου και του URL του φέρμας με σειρά προτεραιότητας
Αντιμετώπιση ευρημάτων δοκιμής ασφάλειας
Εκπλήρωση των απαιτήσεων εγκατάστασης που απαιτούνται από έναν έλεγχο
Βασικές γνώσεις
Τι είναι security.txt
Το security.txt είναι ένα αρχείο κειμένου που γράφεται με τέτοιο τρόπο ώστε να μπορεί να διαβαστεί τόσο από μηχανές όσο και από ανθρώπους, ώστε όποιος βρίσκει μια ευπάθεια σε ένα ιστότοπο να ξέρει πού να την αναφέρει. Ο κανονισμός RFC 9116 ορίζει τον τρόπο γραφής και την τοποθέτησή του.
- Contact:Ένα υποχρεωτικό πεδίο που αναφέρει το παράθυρο λήψης αναφορών. Για διευθύνσεις ηλεκτρονικού ταχυδρομείου, χρησιμοποιήστε τη μορφή "mailto:security@example.com" και για φόρμες ιστού, χρησιμοποιήστε διευθύνσεις URL που ξεκινούν με "https://".
- Expires:Ένα υποχρεωτικό πεδίο που αναφέρει μέχρι πότε ισχύει αυτό το περιεχόμενο, γραμμένο σε μορφή που συνδυάζει ημερομηνία και ώρα, όπως "2027-03-31T00:00:00.000Z".
Γιατί τοποθετείται στο /.well-known/
Ο κανονισμός ορίζει μια μοναδική τοποθεσία έτσι ώστε όποιος θέλει να αναφέρει ευπάθεια να μην χρειάζεται να αναζητήσει. Η επίσημη τοποθέτηση είναι "https://example.com/.well-known/security.txt".
- Φάκελος .well-known:Ένας κοινόχρηστος φάκελος για την τοποθέτηση πληροφοριών σχετικών με τον ιστότοπο με καθορισμένα ονόματα. Αρχεία διαμόρφωσης για έκδοση πιστοποιητικών και ενσωμάτωση εφαρμογών τοποθετούνται επίσης στην ίδια τοποθεσία.
Γιατί ο χρόνος λήξης πρέπει να είναι εντός ενός έτους
Εάν παλιά στοιχεία επικοινωνίας παραμείνουν, ενδέχεται αναφορές να αφεθούν ανεπίλυτες. Ο RFC 9116 συνιστά ημερομηνία λήξης εντός ενός έτους και αρχεία security.txt που έχουν λήξει θεωρούνται μη έγκυρα.
- Όταν λήξει ο χρόνος:Αφού ελέγξετε το περιεχόμενο, αντικαταστήστε το με ένα αρχείο με νέα ημερομηνία λήξης. Επομένως, ακόμη κι αν τα στοιχεία επικοινωνίας δεν αλλάξουν, πρέπει να εγκαταστήσετε ξανά.
Ασφάλεια και ιδιωτικότητα
Επεξεργασία στο πρόγραμμα περιήγησης
Τα δεδομένα που εισάγετε επεξεργάζονται μόνο μέσα στο πρόγραμμα περιήγησής σας και δεν αποστέλλονται προς τα έξω.
Επεξεργασία μόνο στο πρόγραμμα περιήγησης
Το Σύνθεση αρχείου security.txt εκτελείται ολοκληρωτικά στο πρόγραμμα περιήγησής σας και τα δεδομένα εισόδου δεν αποστέλλονται σε κανέναν διακομιστή.
Η επικοινωνία είναι κρυπτογραφημένη μέσω HTTPS
Η φόρτωση της σελίδας είναι επίσης κρυπτογραφημένη με TLS και το περιεχόμενο δεν μπορεί να διαβαστεί από τρίτους.
Καμία αποστολή σε τρίτους
Τα δεδομένα εισόδου δεν αποστέλλονται σε εξωτερικές υπηρεσίες όπως δίκτυα διαφημίσεων ή ιχνηλάτες.
Χωρίς αυτόματη αποθήκευση αποτελεσμάτων
Το Στοιχεία επικοινωνίας και διευθύνσεις URL που εισήχθησαν και οι υποδείξεις εισόδου δεν αποθηκεύονται στον διακομιστή.
Πληροφορίες ενημερώσεων
- update #249
Προστέθηκε δημιουργία security.txt, δημιουργία σύμφωνα με το πρότυπο από στοιχεία επικοινωνίας και ημερομηνία λήξης