Pembuat security.txt
Buat security.txt sesuai format RFC 9116 untuk memberi tahu saluran pelaporan kerentanan
Fitur
Dibuat dalam format standar
Output sesuai nama dan urutan field RFC 9116
Mencegah field wajib terlewat
Tampilkan peringatan langsung jika kontak dan tanggal kadaluarsa belum diisi
Nilai awal tanggal kadaluarsa disediakan
Hari ini plus 1 tahun sudah diisi dari awal, dengan peringatan jika melampaui
Salin dan unduh
Simpan hasil yang dibuat langsung sebagai file security.txt
Cara Menggunakan
Masukkan kontak
Masukkan alamat email atau URL https, dan tambahkan jika diperlukan
Periksa tanggal kadaluarsa
Hari ini plus 1 tahun sudah diisi, ubah sesuai kebutuhan
Masukkan item opsional
Buka pengaturan lanjutan dan masukkan bahasa pilihan atau URL halaman kebijakan
Buat dan simpan
Klik tombol buat, lalu salin atau unduh
Kasus Penggunaan
Pemasangan pertama kali
Publikasikan saluran pelaporan kerentanan di situs perusahaan Anda
Pembaruan sebelum kadaluarsa
Buat ulang file dengan konten sama sebelum tanggal mendekati habis
Daftar beberapa saluran
Tampilkan email dan URL formulir secara berurutan sesuai prioritas
Respons temuan audit keamanan
Penuhi persyaratan pemasangan yang diminta dalam audit
Pengetahuan Dasar
Apa itu security.txt
Security.txt adalah file teks yang dapat dibaca oleh mesin dan manusia, menunjukkan kemana melaporkan jika menemukan kerentanan di situs web. RFC 9116 adalah standar yang menentukan cara menulis dan tempat menempatkannya.
- Contact:Field wajib yang menulis saluran penerima laporan. Alamat email ditulis sebagai "mailto:security@example.com", dan formulir web sebagai URL yang dimulai dengan "https://".
- Expires:Field wajib yang menulis kapan konten ini berlaku. Format menggabungkan tanggal dan waktu seperti "2027-03-31T00:00:00.000Z".
Mengapa ditempatkan di /.well-known/
Standar menetapkan lokasi tunggal sehingga orang yang ingin melaporkan tidak perlu mencari. Lokasi resmi pemasangan adalah "https://example.com/.well-known/security.txt".
- Folder .well-known:Folder bersama untuk menempatkan informasi terkait situs dengan nama tetap. File konfigurasi untuk penerbitan sertifikat dan pengaturan integrasi aplikasi juga ditempatkan di lokasi yang sama.
Alasan Expires dalam 1 tahun
Jika kontak lama terus tertinggal, laporan mungkin tidak sampai dan diabaikan. RFC 9116 merekomendasikan tanggal kadaluarsa dalam 1 tahun. Security.txt yang kadaluarsa dianggap tidak valid.
- Saat tanggal kadaluarsa:Setelah meninjau ulang konten, ganti dengan file yang memiliki tanggal kadaluarsa baru. Bahkan jika kontak tidak berubah, operasi selalu memerlukan pemasangan ulang.
Keamanan dan Privasi
Diproses di peramban
Data yang Anda masukkan hanya diproses di dalam peramban Anda dan tidak dikirim ke luar.
Diproses hanya di dalam browser
Penyusunan security.txt dilakukan sepenuhnya di dalam browser Anda, dan data input tidak dikirim ke server.
Komunikasi dienkripsi dengan HTTPS
Pemuatan halaman juga dienkripsi dengan TLS, sehingga konten tidak dapat dibaca oleh pihak ketiga.
Tidak ada pengiriman ke pihak ketiga
Konten input tidak dikirim ke layanan eksternal seperti jaringan iklan atau pelacak.
Tidak ada penyimpanan hasil otomatis
Kontak dan URL yang dimasukkan dan saran input tidak disimpan di server.
Informasi pembaruan
- update #249
Menambahkan pembuatan security.txt, menghasilkan dari kontak dan tanggal kedaluwarsa sesuai standar