Nggawe security.txt
Nggawe security.txt kanggo menehi weruh loket laporan kerentanan ing format RFC 9116
Fitur
Digawe miturut standar
Output kanthi jeneng field lan urutan saka RFC 9116
Cegah item wajib kacacad
Kontak lan tanggal kadaluwarsa sing durung diisi langsung ditampilake
Nilai awal tanggal kadaluwarsa
Setaun saka dina iki wis diisi saka awal, peringatan yen wis keliwat
Salin lan unduh
Simpan hasil generasi langsung minangka security.txt
Cara Nggunakake
Ketik kontak
Ketik alamat email utawa URL https, tambah yen perlu
Priksa tanggal kadaluwarsa
Wis diisi setaun saka dina iki, ganti yen perlu
Ketik item opsional
Buka setelan lanjut, ketik basa lan URL kaca kebijakan
Gawe lan simpen
Pencet tombol gawe, banjur salin utawa unduh
Kasus Panggunaan
Pemasangan pertama
Nerbitake loket laporan kerentanan ing situs perusahaan
Pembaruan sadurunge kadaluwarsa
Gawe maneh file sing wis meh kadaluwarsa kanthi isi sing padha
Nampilake pirang-pirang loket
Urut URL email lan formulir miturut prioritas
Nanggepi temuan audit keamanan
Nyukupi syarat pemasangan sing dijaluk audit
Pengetahuan Dasar
Apa iku security.txt
security.txt yaiku file teks sing nerangake menyang ngendi wong sing nemokake kerentanan ing situs Web kudu laporan, kanthi format sing bisa diwaca mesin lan manungsa. Standar RFC 9116 nemtokake cara nulis lan papan panggonane.
- Contact:Field wajib sing nulis loket kanggo nampa laporan. Alamat email ditulis minangka "mailto:security@example.com", formulir Web ditulis minangka URL sing diwiwiti "https://".
- Expires:Field wajib sing nulis nganti kapan isi iki berlaku, ditulis ing format kombinasi tanggal lan wektu kaya "2027-03-31T00:00:00.000Z".
Kenapa diselehake ing /.well-known/
Supaya wong sing arep laporan ora perlu nggoleki papan panggonane, standar wis nemtokake siji papan. Papan resmi kanggo nyelehake yaiku "https://example.com/.well-known/security.txt".
- Folder .well-known:Folder bersama kanggo nyelehake informasi babagan situs kanthi jeneng sing wis ditemtokake. File setelan kanggo penerbitan sertifikat lan integrasi aplikasi uga diselehake ing papan sing padha.
Alasan Expires kurang saka sataun
Amarga yen kontak lawas isih ana, laporan bisa ora ditampa lan dibiarake. RFC 9116 nyaranake supaya tanggal kadaluwarsa kurang saka sataun, lan security.txt sing wis kadaluwarsa dianggep ora berlaku.
- Yen wis kadaluwarsa:Isi ditinjau banjur diganti karo file kanthi tanggal kadaluwarsa anyar, dadi operasine perlu dipasang maneh sanajan kontake ora owah.
Keamanan lan Privasi
Rampung ing browser
Data sing dilebokaké mung diolah ing njero browser sampéyan lan ora dikirim metu.
Diproses ing browser wae
Perakitan security.txt kabeh ditindakake ing browser sampeyan, data input ora dikirim menyang server.
Komunikasi dienkripsi nganggo HTTPS
Pemuatan kaca uga dienkripsi nganggo TLS, mula isine ora bisa diwaca dening pihak katelu.
Ora dikirim menyang pihak katelu
Isi input ora dikirim menyang layanan eksternal kaya jaringan iklan utawa tracker.
Asil ora disimpen otomatis
Kontak lan URL sing diketik lan kandidat input ora disimpen ing server.
Informasi pembaruan
- update #249
Nambah fitur gawe security.txt, ngasilake file miturut standar saka kontak lan tanggal kadaluwarsa