Nggawe security.txt

Nggawe security.txt kanggo menehi weruh loket laporan kerentanan ing format RFC 9116

Fitur

Digawe miturut standar

Output kanthi jeneng field lan urutan saka RFC 9116

Cegah item wajib kacacad

Kontak lan tanggal kadaluwarsa sing durung diisi langsung ditampilake

Nilai awal tanggal kadaluwarsa

Setaun saka dina iki wis diisi saka awal, peringatan yen wis keliwat

Salin lan unduh

Simpan hasil generasi langsung minangka security.txt

Cara Nggunakake

1

Ketik kontak

Ketik alamat email utawa URL https, tambah yen perlu

2

Priksa tanggal kadaluwarsa

Wis diisi setaun saka dina iki, ganti yen perlu

3

Ketik item opsional

Buka setelan lanjut, ketik basa lan URL kaca kebijakan

4

Gawe lan simpen

Pencet tombol gawe, banjur salin utawa unduh

Kasus Panggunaan

Pemasangan pertama

Nerbitake loket laporan kerentanan ing situs perusahaan

Pembaruan sadurunge kadaluwarsa

Gawe maneh file sing wis meh kadaluwarsa kanthi isi sing padha

Nampilake pirang-pirang loket

Urut URL email lan formulir miturut prioritas

Nanggepi temuan audit keamanan

Nyukupi syarat pemasangan sing dijaluk audit

Pengetahuan Dasar

Apa iku security.txt

security.txt yaiku file teks sing nerangake menyang ngendi wong sing nemokake kerentanan ing situs Web kudu laporan, kanthi format sing bisa diwaca mesin lan manungsa. Standar RFC 9116 nemtokake cara nulis lan papan panggonane.

  • ContactField wajib sing nulis loket kanggo nampa laporan. Alamat email ditulis minangka "mailto:security@example.com", formulir Web ditulis minangka URL sing diwiwiti "https://".
  • ExpiresField wajib sing nulis nganti kapan isi iki berlaku, ditulis ing format kombinasi tanggal lan wektu kaya "2027-03-31T00:00:00.000Z".

Kenapa diselehake ing /.well-known/

Supaya wong sing arep laporan ora perlu nggoleki papan panggonane, standar wis nemtokake siji papan. Papan resmi kanggo nyelehake yaiku "https://example.com/.well-known/security.txt".

  • Folder .well-knownFolder bersama kanggo nyelehake informasi babagan situs kanthi jeneng sing wis ditemtokake. File setelan kanggo penerbitan sertifikat lan integrasi aplikasi uga diselehake ing papan sing padha.

Alasan Expires kurang saka sataun

Amarga yen kontak lawas isih ana, laporan bisa ora ditampa lan dibiarake. RFC 9116 nyaranake supaya tanggal kadaluwarsa kurang saka sataun, lan security.txt sing wis kadaluwarsa dianggep ora berlaku.

  • Yen wis kadaluwarsaIsi ditinjau banjur diganti karo file kanthi tanggal kadaluwarsa anyar, dadi operasine perlu dipasang maneh sanajan kontake ora owah.

Keamanan lan Privasi

Rampung ing browser

Data sing dilebokaké mung diolah ing njero browser sampéyan lan ora dikirim metu.

Diproses ing browser wae

Perakitan security.txt kabeh ditindakake ing browser sampeyan, data input ora dikirim menyang server.

Komunikasi dienkripsi nganggo HTTPS

Pemuatan kaca uga dienkripsi nganggo TLS, mula isine ora bisa diwaca dening pihak katelu.

Ora dikirim menyang pihak katelu

Isi input ora dikirim menyang layanan eksternal kaya jaringan iklan utawa tracker.

Asil ora disimpen otomatis

Kontak lan URL sing diketik lan kandidat input ora disimpen ing server.

Informasi pembaruan

Alat Sing Gegandhengan