security.txt बनाना
RFC 9116 प्रारूप में कमजोरी की रिपोर्ट विंडो के लिए security.txt बनाना
विशेषताएं
नियम के अनुसार प्रारूप में निर्माण
RFC 9116 फील्ड नाम और क्रम के अनुसार आउटपुट
अनिवार्य क्षेत्रों में कमी रोकना
संपर्क जानकारी और समाप्ति तिथि रिक्त न भरे जाने पर तुरंत प्रदर्शित
समाप्ति तिथि के लिए प्रारंभिक मान
आज से 1 साल बाद की तारीख पहले से भरी रहती है, अतिक्रमण पर सावधानी
कॉपी और डाउनलोड
बनाए गए परिणाम को सीधे security.txt के रूप में सेव करना
उपयोग करने का तरीका
संपर्क जानकारी दर्ज करें
ईमेल पता या https URL दर्ज करें और आवश्यकता पड़ने पर जोड़ें
समाप्ति तिथि की जांच करें
आज से 1 साल बाद भरा है, आवश्यकतानुसार बदलें
वैकल्पिक क्षेत्र दर्ज करें
विस्तृत सेटिंग खोलें और समर्थित भाषा या नीति पृष्ठ का URL दर्ज करें
निर्माण और सेव करें
निर्माण बटन दबाएं और कॉपी या डाउनलोड करें
उपयोग के उदाहरण
पहली बार स्थापना
अपनी साइट पर कमजोरी की रिपोर्ट विंडो प्रकाशित करना
समाप्ति तिथि से पहले अपडेट
समाप्ति के करीब आने वाली फ़ाइल को एक जैसी सामग्री के साथ फिर से बनाना
कई विंडो के लिए प्रविष्टि
ईमेल और फॉर्म URL को प्राथमिकता के अनुसार दिखाना
सुरक्षा निदान की सिफारिश को पूरा करना
लेखा परीक्षा द्वारा मांगी गई स्थापना आवश्यकता को पूरा करना
मौलिक ज्ञान
security.txt क्या है
security.txt वह पाठ फ़ाइल है जिसमें वेबसाइट की कमजोरी खोजने वाले व्यक्ति के लिए कहा जाता है कि रिपोर्ट कहां भेजनी है, यह मशीन और मनुष्य दोनों के लिए पठनीय रूप में लिखा होता है। RFC 9116 नियम लिखने का तरीका और स्थान निर्धारित करता है।
- Contact:रिपोर्ट प्राप्त करने के लिए विंडो लिखने के लिए अनिवार्य फील्ड है, ईमेल पता "mailto:security@example.com" रूप में और वेब फॉर्म "https://" से शुरू होने वाले URL के रूप में लिखा जाता है।
- Expires:यह अनिवार्य फील्ड है जो बताता है कि यह सामग्री कब तक वैध है, जिसे "2027-03-31T00:00:00.000Z" जैसे तारीख और समय को संयुक्त रूप में लिखा जाता है।
/.well-known/ में क्यों रखा जाता है
रिपोर्ट करना चाहने वाले व्यक्ति को स्थान खोजने की परेशानी न हो इसलिए नियम स्थान को एक पर निर्धारित करता है। आधिकारिक स्थापना स्थान "https://example.com/.well-known/security.txt" है।
- .well-known फोल्डर:साइट के बारे में जानकारी निश्चित नाम के साथ रखने के लिए साझा फोल्डर है, प्रमाणपत्र जारी करना और ऐप कनेक्शन की सेटिंग फ़ाइल भी एक जैसे स्थान पर रखी जाती हैं।
Expires को 1 साल से कम क्यों रखा जाता है
पुरानी संपर्क जानकारी बनी रहने से रिपोर्ट प्राप्त न होकर अनदेखी रह सकती है। RFC 9116 समाप्ति तिथि को 1 साल से कम रखने की सिफारिश करता है, और समाप्त हुई security.txt को अमान्य माना जाता है।
- समाप्ति तिथि के बाद:सामग्री की समीक्षा करके नई समाप्ति तिथि के साथ फ़ाइल में स्थानांतरित की जाती है, इसलिए संपर्क जानकारी न बदली हो तब भी फिर से स्थापना की आवश्यकता होती है।
सुरक्षा और गोपनीयता
पूरी तरह ब्राउज़र में
दर्ज किया गया डेटा केवल आपके ब्राउज़र के भीतर ही प्रोसेस होता है और बाहर नहीं भेजा जाता।
केवल ब्राउज़र में प्रसंस्करण
security.txt का निर्माण पूरी तरह आपके ब्राउज़र में किया जाता है, इनपुट डेटा सर्वर को नहीं भेजा जाता।
संचार HTTPS से एन्क्रिप्ट किया गया है
पृष्ठ लोडिंग भी TLS द्वारा एन्क्रिप्ट की जाती है, सामग्री तीसरे पक्ष द्वारा नहीं पढ़ी जा सकती।
तीसरे पक्ष को कोई प्रसारण नहीं
विज्ञापन नेटवर्क या ट्रैकर जैसी बाहरी सेवाओं को इनपुट सामग्री नहीं भेजी जाती।
परिणाम की स्वचालित बचत नहीं
दर्ज की गई संपर्क जानकारी या URL या इनपुट सुझाव सर्वर पर संग्रहीत नहीं किए जाते।
अपडेट जानकारी
- update #249
security.txt निर्माण जोड़ा गया, संपर्क जानकारी और वैधता अवधि से मानक के अनुसार निर्माण