security.txt létrehozás

security.txt fájl létrehozása RFC 9116 formátumban a sebezhetőségi bejelentések fogadási pontjának közléséhez

Jellemzők

RFC 9116 szabvány szerinti formátum

Mezőneveket és sorrendet az RFC 9116 szerint adja ki

Kötelező mezők kitöltésének ellenőrzése

Azonnal figyelmezteti, ha a kapcsolattartási adat vagy lejárati dátum hiányzik

Lejárati dátum előre kitöltve

Ma után egy év van alapértelmezésben beállítva, lejárat után figyelmeztetés jelenik meg

Másolás és letöltés

Az elkészült security.txt fájl közvetlenül mentható vagy másolható

Használat

1

Adja meg a kapcsolattartási adatot

E-mail címet vagy https-ből kezdődő URL-t adjon meg, szükség esetén adjon hozzá további kapcsolattartási adatokat

2

Ellenőrizze a lejárati dátumot

Az alapértelmezés ma után egy év, módosítsa szükség szerint

3

Adja meg az opcionális mezőket

Nyissa meg a részletes beállításokat, és adjon meg preferált nyelveket vagy szabályzat oldalak URL-jeit

4

Generálás és mentés

Kattintson a Generálás gombra, majd másolja vagy töltse le az eredményt

Felhasználási esetek

Első telepítés

Tegye közzé a sebezhetőségi bejelentések fogadási pontját a saját webhelyén

Lejárat előtti megújítás

Készítsen új fájlt a lejárat közeledtével azonos tartalommal

Több bejelentési csatorna

Sorolja fel az e-mail és webes űrlap URL-jeit prioritási sorrendben

Biztonsági audit megfelelőség

Teljesítse a biztonsági audit által előírt telepítési követelményeket

Alapismeretek

Mi az a security.txt?

A security.txt egy szöveges fájl, amely közli, hogy a webhely sebezhetőségeit hol kell bejelenteni, gépek és emberek által egyaránt olvasható formában. Az RFC 9116 szabvány határozza meg az írás módját és az elhelyezés helyét.

  • ContactKötelező mező a bejelentések fogadási pontjához. E-mail cím a "mailto:security@example.com" formátumban, webes űrlap az "https://" kezdetű URL formájában adható meg.
  • ExpiresKötelező mező, amely megadja, meddig érvényes az adattartalom. A dátum és idő kombinált formátumban adható meg, például "2027-03-31T00:00:00.000Z".

Miért a /.well-known/ mappában?

A szabvány az elhelyezés helyét rögzítette, hogy a bejelenteni akaró felhasználók ne kelljen keresniük. A hivatalos hely "https://example.com/.well-known/security.txt".

  • .well-known mappaMegosztott mappa a webhelyre vonatkozó információk szabványos névvel való elhelyezéséhez. Tanúsítvány kiállítás és alkalmazás integrálási konfigurációs fájlok is ide kerülnek.

Miért legyen az érvényesség egy éven belül?

Ha régi elérhetőség marad, a bejelentések feldolgozatlanok maradhatnak. Az RFC 9116 ajánlja az egy éven belüli lejáratot, és a lejárt security.txt fájlok érvénytelen dokumentumként kezelendők.

  • Ha lejár az érvényességAz adattartalom felülvizsgálatát követően új lejárati dátummal új fájllal kell helyettesíteni, így még a változatlan elérhetőség esetén is újra kell telepíteni.

Biztonság és adatvédelem

Böngészőben zárul

A bevitt adatok kizárólag a böngészőjében kerülnek feldolgozásra, és nem kerülnek elküldésre külső helyre.

Csak a böngészőben feldolgozva

A Security.txt fájl összeállítása teljes egészében az Ön böngészőjében történik, a bemeneti adatok nem kerülnek a szerverhez.

A kommunikáció HTTPS-sel titkosítva

Az oldal betöltése is TLS-sel titkosított, harmadik felek nem tudják az adatokat elolvasni.

Nem kerül harmadik félekhez

A bemeneti adatokat nem küldja külső szolgáltatásokhoz, például hirdetési hálózatokhoz vagy követőkkel kapcsolatos szolgáltatásokhoz.

Nincs automatikus mentés

A Megadott elérhetőségek és URL-ek vagy a bemeneti javaslatok nem kerülnek a szerverre mentésre.

Frissítések

Kapcsolódó eszközök