security.txt-luonti
Luo security.txt-tiedosto, joka ilmoittaa haavoittavuuksien ilmoituskanavasta RFC 9116 -muodossa
Ominaisuudet
Luonti standardin mukaisessa muodossa
Tuloste RFC 9116 -kenttien nimillä ja oikeassa järjestyksessä
Pakollisten kenttien puuttumisen estäminen
Näyttää puuttuvat yhteystiedot ja päättymispäivät välittömästi
Päättymispäivän oletuarvo sisältyy
Tänään alkava vuosi on valmiina oletuksena, ylitys näytetään varoituksena
Kopiointi ja lataus
Tallenna luodun tuloksen suoraan security.txt-tiedostoksi
Käyttöohje
Syötä yhteystiedot
Syötä sähköpostiosoite tai https-alkuinen URL ja lisää tarvittaessa muita
Tarkista päättymispäivä
Vuosi tänään alkavasta päivästä on valmiina, muuta tarvittaessa
Syötä valinnaiset kentät
Avaa lisäasetukset ja syötä tuetut kielet ja käytäntösivun URL-osoite
Luo ja tallenna
Paina luonti-painiketta, kopioi tai lataa tiedosto
Käyttötapaukset
Ensimmäinen asennus
Julkaise haavoittavuuksien ilmoituskanava yrityksen sivustolla
Päivitys ennen päättymistä
Luo tiedosto uudelleen samalla sisällöllä kun päättymispäivä lähestyy
Useat yhteystiedot
Näytä sähköposti ja sivuston URL-osoite prioriteettijärjestyksessä
Turvallisuusauditointiin vastaaminen
Täytä tilintarkastuksessa vaaditut asennusvaatimukset
Perustiedot
Mikä on security.txt
security.txt on tekstitiedosto, joka kertoo koneiden ja ihmisten ymmärtämässä muodossa, mihin haavoittavuus tulee ilmoittaa verkkosivustolla. RFC 9116 -standardi määrittää kirjoitusmuodon ja sijainnin.
- Contact:Pakollinen kenttä, joka määrittää ilmoituskanavan. Sähköpostiosoite kirjoitetaan muodossa "mailto:security@example.com" ja verkkolomake https-alkuisena URL-osoitteena.
- Expires:Pakollinen kenttä, joka määrittää sisällön voimassaoloajan muodossa "2027-03-31T00:00:00.000Z" päivämäärän ja ajan yhdistelmällä.
Miksi /.well-known/-kansioon asetetaan
Standardi määrittää yhden sijainnin, jotta ilmoittajat eivät tarvitse etsää paikkaa. Virallinen sijainti on "https://example.com/.well-known/security.txt".
- .well-known-kansio:Jaettu kansio sivustotietoja varten määrätyin nimillä, joihin asetetaan myös varmenteiden myöntämis- ja sovelluksen yhdistämisasetustiedostot.
Miksi Expires on alle vuoden
Vanhat yhteystiedot voivat jäädä, jolloin ilmoitukset jäävät vastaamatta. RFC 9116 suosittelee alle vuoden päättymisaikaa, ja vanhentunut security.txt katsotaan mitättömäksi.
- Kun päättymispäivä tulee:Sisällön katsauksen jälkeen vaihda tiedosto uuteen päättymispäivällä, joten vaikka yhteystiedot eivät muuttuisi, tiedosto on asennettava uudelleen.
Turvallisuus ja yksityisyys
Käsittely selaimessa
Syötetyt tiedot käsitellään vain selaimessasi, eikä niitä lähetetä ulkopuolelle.
Käsittely vain selaimen sisällä
security.txt-kokoaminen käsitellään kokonaan selaimessasi, ja syötetyt tiedot eivät lähde palvelimelle.
Tietoliikenne salattu HTTPS:llä
Sivun lataus salataan myös TLS:llä, eikä kolmannet osapuolet pääse lukemaan sisältöä.
Ei lähetystä kolmansille osapuolille
Syöttötietoja ei lähetetä ulkoisille palveluille, kuten mainontaverkkoihin tai seurantapalveluihin.
Tulosten automaattinen tallennus ei käytössä
Syötetyt yhteystiedot ja URL-osoitteet ja syöteehdotuksia ei tallenneta palvelimelle.
Päivitykset
- update #249
security.txt-luontitoiminto lisätty, vakiomukainen luominen yhteystiedoista ja voimassaolon päättymispäivästä
Suositut työkalut
170 ilmaista verkkotyökalua käytettävissä heti!