security.txt búi
Búðu til security.txt sem tilkynnir tilkynningarrás fyrir veikleika á RFC 9116 formi
Einkenni
Mynda á stöðluðu formi
Úttak með RFC 9116 reitanöfnum og röð
Koma í veg fyrir gleymd skyldusvæði
Birta strax ef tengiliðir eða gildistími vantar
Upphaflegur gildistími fyrir Expires
Eitt ár frá deginum í dag er forsett, ábending ef það er fyrir fram
Afrita og hlaða niður
Vista mynduðu niðurstöðu beint sem security.txt skrá
Hvernig á að nota
Settu inn tengiliðina
Settu inn netfang eða HTTPS URL og bættu við fleiri ef þörf er
Staðfestu gildistímann
Eitt ár frá deginum í dag er þegar virkt, breytu ef nauðsynlegt
Settu inn valfrjáls svæði
Opnaðu ítarlegar stillingar og settu inn tungumál og vefslóðir reglna
Mynda og vista
Ýttu á myndunarhnapp og afritaðu eða haltu niður
Notkunartilvik
Fyrri uppsetning
Birtu tilkynningarrás fyrir veikleika á vefsvæðinu þínu
Uppfæra fyrir gildistíma
Endurbúa skrá með sömu innihaldi þegar frestur nálgast
Margar tilkynningarrásir
Settu upp netfang og vefslóðir forma í forgangsröð
Svörun við öryggisprófun
Fullnægja uppsetningu sem krafist er í endurskoðun
Grunnþekking
Hvað er security.txt
security.txt er textaskrá sem skrifuð er á formi sem bæði vélar og menn geta lesið og tilkynnir hvert á að tilkynna veikleika sem fundnir eru á vefsvæði. RFC 9116 staðallinn skilgreinir skrifun og staðsetningu.
- Contact:Skyldusvæði sem tilgreinir tilkynningarrás. Netfang er skrifað sem "mailto:security@example.com" og vefform sem vefslóð sem byrjar á "https://".
- Expires:Skyldusvæði sem gefur til kynna hvenær þetta efni er gildis, skrifað sem dags og tím eins og "2027-03-31T00:00:00.000Z".
Hvers vegna setja á /.well-known/
Staðallinn stillir staðsetninguna á einn stað svo að fólk sem vill tilkynna þurfi ekki að leita. Rétt staðsetning er "https://example.com/.well-known/security.txt".
- .well-known mappa:Sameiginleg mappa til að setja upplýsingar um vefsvæðið með skilgreindum nöfnum, þar sem og skjöl um skírteini og appasamninga eru sett.
Hvers vegna Expires innan eins árs
Gömul tengiliðir gætu verið eftir og tilkynningar myndu ekki berast. RFC 9116 mælir með gildistíma innan eins árs og runnin security.txt telst ógild.
- Þegar frestur rennur út:Endurskoðaðu innihaldið og skiptu henni út fyrir nýja með nýjum fresttíma, svo þótt tengiliðir breytist ekki.
Öryggi og gagnavernd
Allt unnið í vafranum
Innslegnu gögnin eru aðeins unnin í vafranum þínum og eru ekki send út.
Unnið eingöngu innan vafrans
Samsetning security.txt fer fram eingöngu innan vafrans þíns og inntaksgögn eru ekki send á netþjón.
Samskipti dulkóðuð með HTTPS
Hleðsla síðunnar er einnig dulkóðuð með TLS og þriðji aðilar geta ekki lesið efnið.
Engin sending til þriðja aðila
Inntaksgögn eru ekki send til ytri þjónustu eins og auglýsingakerfis eða rakningarkerfis.
Engin sjálfvirk geymsla niðurstaðna
Tilgreindra tengiliða og vefslóða og inntaksuppástungur eru ekki geymdar á netþjóni.
Uppfærsluupplýsingar
- update #249
security.txt stofnun bætt við, mynda samkvæmt staðlinum frá tengiliðum og gildistíma