security.txt búi

Búðu til security.txt sem tilkynnir tilkynningarrás fyrir veikleika á RFC 9116 formi

Einkenni

Mynda á stöðluðu formi

Úttak með RFC 9116 reitanöfnum og röð

Koma í veg fyrir gleymd skyldusvæði

Birta strax ef tengiliðir eða gildistími vantar

Upphaflegur gildistími fyrir Expires

Eitt ár frá deginum í dag er forsett, ábending ef það er fyrir fram

Afrita og hlaða niður

Vista mynduðu niðurstöðu beint sem security.txt skrá

Hvernig á að nota

1

Settu inn tengiliðina

Settu inn netfang eða HTTPS URL og bættu við fleiri ef þörf er

2

Staðfestu gildistímann

Eitt ár frá deginum í dag er þegar virkt, breytu ef nauðsynlegt

3

Settu inn valfrjáls svæði

Opnaðu ítarlegar stillingar og settu inn tungumál og vefslóðir reglna

4

Mynda og vista

Ýttu á myndunarhnapp og afritaðu eða haltu niður

Notkunartilvik

Fyrri uppsetning

Birtu tilkynningarrás fyrir veikleika á vefsvæðinu þínu

Uppfæra fyrir gildistíma

Endurbúa skrá með sömu innihaldi þegar frestur nálgast

Margar tilkynningarrásir

Settu upp netfang og vefslóðir forma í forgangsröð

Svörun við öryggisprófun

Fullnægja uppsetningu sem krafist er í endurskoðun

Grunnþekking

Hvað er security.txt

security.txt er textaskrá sem skrifuð er á formi sem bæði vélar og menn geta lesið og tilkynnir hvert á að tilkynna veikleika sem fundnir eru á vefsvæði. RFC 9116 staðallinn skilgreinir skrifun og staðsetningu.

  • ContactSkyldusvæði sem tilgreinir tilkynningarrás. Netfang er skrifað sem "mailto:security@example.com" og vefform sem vefslóð sem byrjar á "https://".
  • ExpiresSkyldusvæði sem gefur til kynna hvenær þetta efni er gildis, skrifað sem dags og tím eins og "2027-03-31T00:00:00.000Z".

Hvers vegna setja á /.well-known/

Staðallinn stillir staðsetninguna á einn stað svo að fólk sem vill tilkynna þurfi ekki að leita. Rétt staðsetning er "https://example.com/.well-known/security.txt".

  • .well-known mappaSameiginleg mappa til að setja upplýsingar um vefsvæðið með skilgreindum nöfnum, þar sem og skjöl um skírteini og appasamninga eru sett.

Hvers vegna Expires innan eins árs

Gömul tengiliðir gætu verið eftir og tilkynningar myndu ekki berast. RFC 9116 mælir með gildistíma innan eins árs og runnin security.txt telst ógild.

  • Þegar frestur rennur útEndurskoðaðu innihaldið og skiptu henni út fyrir nýja með nýjum fresttíma, svo þótt tengiliðir breytist ekki.

Öryggi og gagnavernd

Allt unnið í vafranum

Innslegnu gögnin eru aðeins unnin í vafranum þínum og eru ekki send út.

Unnið eingöngu innan vafrans

Samsetning security.txt fer fram eingöngu innan vafrans þíns og inntaksgögn eru ekki send á netþjón.

Samskipti dulkóðuð með HTTPS

Hleðsla síðunnar er einnig dulkóðuð með TLS og þriðji aðilar geta ekki lesið efnið.

Engin sending til þriðja aðila

Inntaksgögn eru ekki send til ytri þjónustu eins og auglýsingakerfis eða rakningarkerfis.

Engin sjálfvirk geymsla niðurstaðna

Tilgreindra tengiliða og vefslóða og inntaksuppástungur eru ekki geymdar á netþjóni.

Uppfærsluupplýsingar

Tengd verkfæri