security.txt létrehozás
security.txt fájl létrehozása RFC 9116 formátumban a sebezhetőségi bejelentések fogadási pontjának közléséhez
Jellemzők
RFC 9116 szabvány szerinti formátum
Mezőneveket és sorrendet az RFC 9116 szerint adja ki
Kötelező mezők kitöltésének ellenőrzése
Azonnal figyelmezteti, ha a kapcsolattartási adat vagy lejárati dátum hiányzik
Lejárati dátum előre kitöltve
Ma után egy év van alapértelmezésben beállítva, lejárat után figyelmeztetés jelenik meg
Másolás és letöltés
Az elkészült security.txt fájl közvetlenül mentható vagy másolható
Használat
Adja meg a kapcsolattartási adatot
E-mail címet vagy https-ből kezdődő URL-t adjon meg, szükség esetén adjon hozzá további kapcsolattartási adatokat
Ellenőrizze a lejárati dátumot
Az alapértelmezés ma után egy év, módosítsa szükség szerint
Adja meg az opcionális mezőket
Nyissa meg a részletes beállításokat, és adjon meg preferált nyelveket vagy szabályzat oldalak URL-jeit
Generálás és mentés
Kattintson a Generálás gombra, majd másolja vagy töltse le az eredményt
Felhasználási esetek
Első telepítés
Tegye közzé a sebezhetőségi bejelentések fogadási pontját a saját webhelyén
Lejárat előtti megújítás
Készítsen új fájlt a lejárat közeledtével azonos tartalommal
Több bejelentési csatorna
Sorolja fel az e-mail és webes űrlap URL-jeit prioritási sorrendben
Biztonsági audit megfelelőség
Teljesítse a biztonsági audit által előírt telepítési követelményeket
Alapismeretek
Mi az a security.txt?
A security.txt egy szöveges fájl, amely közli, hogy a webhely sebezhetőségeit hol kell bejelenteni, gépek és emberek által egyaránt olvasható formában. Az RFC 9116 szabvány határozza meg az írás módját és az elhelyezés helyét.
- Contact:Kötelező mező a bejelentések fogadási pontjához. E-mail cím a "mailto:security@example.com" formátumban, webes űrlap az "https://" kezdetű URL formájában adható meg.
- Expires:Kötelező mező, amely megadja, meddig érvényes az adattartalom. A dátum és idő kombinált formátumban adható meg, például "2027-03-31T00:00:00.000Z".
Miért a /.well-known/ mappában?
A szabvány az elhelyezés helyét rögzítette, hogy a bejelenteni akaró felhasználók ne kelljen keresniük. A hivatalos hely "https://example.com/.well-known/security.txt".
- .well-known mappa:Megosztott mappa a webhelyre vonatkozó információk szabványos névvel való elhelyezéséhez. Tanúsítvány kiállítás és alkalmazás integrálási konfigurációs fájlok is ide kerülnek.
Miért legyen az érvényesség egy éven belül?
Ha régi elérhetőség marad, a bejelentések feldolgozatlanok maradhatnak. Az RFC 9116 ajánlja az egy éven belüli lejáratot, és a lejárt security.txt fájlok érvénytelen dokumentumként kezelendők.
- Ha lejár az érvényesség:Az adattartalom felülvizsgálatát követően új lejárati dátummal új fájllal kell helyettesíteni, így még a változatlan elérhetőség esetén is újra kell telepíteni.
Biztonság és adatvédelem
Böngészőben zárul
A bevitt adatok kizárólag a böngészőjében kerülnek feldolgozásra, és nem kerülnek elküldésre külső helyre.
Csak a böngészőben feldolgozva
A Security.txt fájl összeállítása teljes egészében az Ön böngészőjében történik, a bemeneti adatok nem kerülnek a szerverhez.
A kommunikáció HTTPS-sel titkosítva
Az oldal betöltése is TLS-sel titkosított, harmadik felek nem tudják az adatokat elolvasni.
Nem kerül harmadik félekhez
A bemeneti adatokat nem küldja külső szolgáltatásokhoz, például hirdetési hálózatokhoz vagy követőkkel kapcsolatos szolgáltatásokhoz.
Nincs automatikus mentés
A Megadott elérhetőségek és URL-ek vagy a bemeneti javaslatok nem kerülnek a szerverre mentésre.
Frissítések
- update #249
A security.txt létrehozása hozzáadva, a kapcsolattartási adatok és érvényességi dátum alapján a szabvány szerinti generálás