security.txt-luonti

Luo security.txt-tiedosto, joka ilmoittaa haavoittavuuksien ilmoituskanavasta RFC 9116 -muodossa

Ominaisuudet

Luonti standardin mukaisessa muodossa

Tuloste RFC 9116 -kenttien nimillä ja oikeassa järjestyksessä

Pakollisten kenttien puuttumisen estäminen

Näyttää puuttuvat yhteystiedot ja päättymispäivät välittömästi

Päättymispäivän oletuarvo sisältyy

Tänään alkava vuosi on valmiina oletuksena, ylitys näytetään varoituksena

Kopiointi ja lataus

Tallenna luodun tuloksen suoraan security.txt-tiedostoksi

Käyttöohje

1

Syötä yhteystiedot

Syötä sähköpostiosoite tai https-alkuinen URL ja lisää tarvittaessa muita

2

Tarkista päättymispäivä

Vuosi tänään alkavasta päivästä on valmiina, muuta tarvittaessa

3

Syötä valinnaiset kentät

Avaa lisäasetukset ja syötä tuetut kielet ja käytäntösivun URL-osoite

4

Luo ja tallenna

Paina luonti-painiketta, kopioi tai lataa tiedosto

Käyttötapaukset

Ensimmäinen asennus

Julkaise haavoittavuuksien ilmoituskanava yrityksen sivustolla

Päivitys ennen päättymistä

Luo tiedosto uudelleen samalla sisällöllä kun päättymispäivä lähestyy

Useat yhteystiedot

Näytä sähköposti ja sivuston URL-osoite prioriteettijärjestyksessä

Turvallisuusauditointiin vastaaminen

Täytä tilintarkastuksessa vaaditut asennusvaatimukset

Perustiedot

Mikä on security.txt

security.txt on tekstitiedosto, joka kertoo koneiden ja ihmisten ymmärtämässä muodossa, mihin haavoittavuus tulee ilmoittaa verkkosivustolla. RFC 9116 -standardi määrittää kirjoitusmuodon ja sijainnin.

  • ContactPakollinen kenttä, joka määrittää ilmoituskanavan. Sähköpostiosoite kirjoitetaan muodossa "mailto:security@example.com" ja verkkolomake https-alkuisena URL-osoitteena.
  • ExpiresPakollinen kenttä, joka määrittää sisällön voimassaoloajan muodossa "2027-03-31T00:00:00.000Z" päivämäärän ja ajan yhdistelmällä.

Miksi /.well-known/-kansioon asetetaan

Standardi määrittää yhden sijainnin, jotta ilmoittajat eivät tarvitse etsää paikkaa. Virallinen sijainti on "https://example.com/.well-known/security.txt".

  • .well-known-kansioJaettu kansio sivustotietoja varten määrätyin nimillä, joihin asetetaan myös varmenteiden myöntämis- ja sovelluksen yhdistämisasetustiedostot.

Miksi Expires on alle vuoden

Vanhat yhteystiedot voivat jäädä, jolloin ilmoitukset jäävät vastaamatta. RFC 9116 suosittelee alle vuoden päättymisaikaa, ja vanhentunut security.txt katsotaan mitättömäksi.

  • Kun päättymispäivä tuleeSisällön katsauksen jälkeen vaihda tiedosto uuteen päättymispäivällä, joten vaikka yhteystiedot eivät muuttuisi, tiedosto on asennettava uudelleen.

Turvallisuus ja yksityisyys

Käsittely selaimessa

Syötetyt tiedot käsitellään vain selaimessasi, eikä niitä lähetetä ulkopuolelle.

Käsittely vain selaimen sisällä

security.txt-kokoaminen käsitellään kokonaan selaimessasi, ja syötetyt tiedot eivät lähde palvelimelle.

Tietoliikenne salattu HTTPS:llä

Sivun lataus salataan myös TLS:llä, eikä kolmannet osapuolet pääse lukemaan sisältöä.

Ei lähetystä kolmansille osapuolille

Syöttötietoja ei lähetetä ulkoisille palveluille, kuten mainontaverkkoihin tai seurantapalveluihin.

Tulosten automaattinen tallennus ei käytössä

Syötetyt yhteystiedot ja URL-osoitteet ja syöteehdotuksia ei tallenneta palvelimelle.

Päivitykset

Liittyvät työkalut