Pembuat security.txt

Buat security.txt sesuai format RFC 9116 untuk memberi tahu saluran pelaporan kerentanan

Fitur

Dibuat dalam format standar

Output sesuai nama dan urutan field RFC 9116

Mencegah field wajib terlewat

Tampilkan peringatan langsung jika kontak dan tanggal kadaluarsa belum diisi

Nilai awal tanggal kadaluarsa disediakan

Hari ini plus 1 tahun sudah diisi dari awal, dengan peringatan jika melampaui

Salin dan unduh

Simpan hasil yang dibuat langsung sebagai file security.txt

Cara Menggunakan

1

Masukkan kontak

Masukkan alamat email atau URL https, dan tambahkan jika diperlukan

2

Periksa tanggal kadaluarsa

Hari ini plus 1 tahun sudah diisi, ubah sesuai kebutuhan

3

Masukkan item opsional

Buka pengaturan lanjutan dan masukkan bahasa pilihan atau URL halaman kebijakan

4

Buat dan simpan

Klik tombol buat, lalu salin atau unduh

Kasus Penggunaan

Pemasangan pertama kali

Publikasikan saluran pelaporan kerentanan di situs perusahaan Anda

Pembaruan sebelum kadaluarsa

Buat ulang file dengan konten sama sebelum tanggal mendekati habis

Daftar beberapa saluran

Tampilkan email dan URL formulir secara berurutan sesuai prioritas

Respons temuan audit keamanan

Penuhi persyaratan pemasangan yang diminta dalam audit

Pengetahuan Dasar

Apa itu security.txt

Security.txt adalah file teks yang dapat dibaca oleh mesin dan manusia, menunjukkan kemana melaporkan jika menemukan kerentanan di situs web. RFC 9116 adalah standar yang menentukan cara menulis dan tempat menempatkannya.

  • ContactField wajib yang menulis saluran penerima laporan. Alamat email ditulis sebagai "mailto:security@example.com", dan formulir web sebagai URL yang dimulai dengan "https://".
  • ExpiresField wajib yang menulis kapan konten ini berlaku. Format menggabungkan tanggal dan waktu seperti "2027-03-31T00:00:00.000Z".

Mengapa ditempatkan di /.well-known/

Standar menetapkan lokasi tunggal sehingga orang yang ingin melaporkan tidak perlu mencari. Lokasi resmi pemasangan adalah "https://example.com/.well-known/security.txt".

  • Folder .well-knownFolder bersama untuk menempatkan informasi terkait situs dengan nama tetap. File konfigurasi untuk penerbitan sertifikat dan pengaturan integrasi aplikasi juga ditempatkan di lokasi yang sama.

Alasan Expires dalam 1 tahun

Jika kontak lama terus tertinggal, laporan mungkin tidak sampai dan diabaikan. RFC 9116 merekomendasikan tanggal kadaluarsa dalam 1 tahun. Security.txt yang kadaluarsa dianggap tidak valid.

  • Saat tanggal kadaluarsaSetelah meninjau ulang konten, ganti dengan file yang memiliki tanggal kadaluarsa baru. Bahkan jika kontak tidak berubah, operasi selalu memerlukan pemasangan ulang.

Keamanan dan Privasi

Diproses di peramban

Data yang Anda masukkan hanya diproses di dalam peramban Anda dan tidak dikirim ke luar.

Diproses hanya di dalam browser

Penyusunan security.txt dilakukan sepenuhnya di dalam browser Anda, dan data input tidak dikirim ke server.

Komunikasi dienkripsi dengan HTTPS

Pemuatan halaman juga dienkripsi dengan TLS, sehingga konten tidak dapat dibaca oleh pihak ketiga.

Tidak ada pengiriman ke pihak ketiga

Konten input tidak dikirim ke layanan eksternal seperti jaringan iklan atau pelacak.

Tidak ada penyimpanan hasil otomatis

Kontak dan URL yang dimasukkan dan saran input tidak disimpan di server.

Informasi pembaruan

Alat Terkait