ការបង្កើត security.txt
បង្កើត security.txt ដើម្បីជូនដំណឹងអំពីទីតាំងរាយការណ៍ភាពងាយរងគ្រោះតាមទម្រង់ RFC 9116
លក្ខណៈពិសេស
បង្កើតតាមទម្រង់ស្តង់ដារ
បញ្ចេញដោយប្រើឈ្មោះផ្នែកនិងលំដាប់តាម RFC 9116
ការពារការបាត់វាលចាំបាច់
បង្ហាញភ្លាមៗប្រសិនបើព័ត៌មានទំនាក់ទំនងឬកាលបរិច្ឆេទផុតកំណត់មិនទាន់បញ្ចូល
មានតម្លៃលំនាំដើមសម្រាប់ការផុតកំណត់
ចាប់ផ្តើមដោយកាលបរិច្ឆេទ 1 ឆ្នាំបន្ទាប់ពីថ្ងៃនេះ ហើយដាស់តឿនប្រសិនបើលើសកំណត់
ចម្លងនិងទាញយក
រក្សាទុកលទ្ធផលដែលបានបង្កើតជា security.txt ដោយផ្ទាល់
របៀបប្រើ
បញ្ចូលព័ត៌មានទំនាក់ទំនង
បញ្ចូលអាសយដ្ឋានអ៊ីមែលឬ URL ដែលចាប់ផ្តើមដោយ https រួចបន្ថែមប្រសិនបើចាំបាច់
ពិនិត្យកាលបរិច្ឆេទផុតកំណត់
កាលបរិច្ឆេទ 1 ឆ្នាំបន្ទាប់ពីថ្ងៃនេះត្រូវបានបំពេញរួចហើយ ប្តូរតាមការចាំបាច់
បញ្ចូលវាលជ្រើសរើស
បើការកំណត់លម្អិត ហើយបញ្ចូល URL ភាសានិងទំព័រគោលការណ៍
បង្កើតនិងរក្សាទុក
ចុចប៊ូតុងបង្កើត រួចចម្លងឬទាញយក
ករណីប្រើប្រាស់
ការដំឡើងលើកដំបូង
បោះផ្សាយទីតាំងរាយការណ៍ភាពងាយរងគ្រោះនៅលើគេហទំព័ររបស់ក្រុមហ៊ុន
ការធ្វើបច្ចុប្បន្នភាពមុនផុតកំណត់
បង្កើតឯកសារឡើងវិញដោយខ្លឹមសារដូចគ្នានៅពេលកំណត់ជិតដល់
ការចុះផ្សាយទីតាំងច្រើន
រៀបចំ URL អ៊ីមែលនិងទម្រង់តាមលំដាប់អាទិភាព
ការដោះស្រាយការត្រួតពិនិត្យសុវត្ថិភាព
បំពេញតម្រូវការដំឡើងដែលការត្រួតពិនិត្យស្នើសុំ
ចំណេះដឹងមូលដ្ឋាន
security.txt គឺជាអ្វី
security.txt គឺជាឯកសារអត្ថបទដែលបង្ហាញកន្លែងដែលអ្នករកឃើញភាពងាយរងគ្រោះនៅលើគេហទំព័រគួររាយការណ៍ ដែលអាចអានបានទាំងដោយម៉ាស៊ីននិងដោយមនុស្ស។ ស្តង់ដារ RFC 9116 កំណត់ទម្រង់ការសរសេរនិងទីតាំងដំឡើង។
- Contact:វាលចាំបាច់សម្រាប់បញ្ជាក់ទីតាំងទទួលការរាយការណ៍ ដោយអាសយដ្ឋានអ៊ីមែលសរសេរក្នុងទម្រង់ "mailto:security@example.com" ហើយ URL ទម្រង់ Web ចាប់ផ្តើមដោយ "https://"។
- Expires:វាលចាំបាច់សម្រាប់បញ្ជាក់ថ្ងៃផុតកំណត់នៃខ្លឹមសារ ដោយសរសេរក្នុងទម្រង់ "2027-03-31T00:00:00.000Z" ដែលរួមបញ្ចូលកាលបរិច្ឆេទនិងពេលវេលា។
ហេតុអ្វីដំឡើងនៅ /.well-known/
ដើម្បីឱ្យអ្នកចង់រាយការណ៍មិនចាំបាច់ស្វែងរកទីតាំង ស្តង់ដារបានកំណត់ទីតាំងតែមួយ។ ទីតាំងផ្លូវការគឺ "https://example.com/.well-known/security.txt"។
- ថត .well-known:ថតរួមសម្រាប់ដំឡើងព័ត៌មានទាក់ទងនឹងគេហទំព័រដោយប្រើឈ្មោះស្តង់ដារ ដែលឯកសារកំណត់រចនាសម្ព័ន្ធសម្រាប់ការចេញវិញ្ញាបនបត្រនិងការភ្ជាប់កម្មវិធីក៏ដំឡើងនៅទីតាំងដូចគ្នា។
មូលហេតុដែល Expires ត្រូវតែក្នុងរយៈ 1 ឆ្នាំ
ព្រោះប្រសិនបើព័ត៌មានទំនាក់ទំនងចាស់នៅតែមាន ការរាយការណ៍អាចមិនទៅដល់ហើយប្រឈមមុខនឹងការព្រងើយ។ RFC 9116 ណែនាំឱ្យដំឡើងកំណត់ការផុតកំណត់ក្នុងរយៈ 1 ឆ្នាំ ហើយ security.txt ដែលផុតកំណត់ត្រូវបានចាត់ទុកជាមោឃៈ។
- ពេលផុតកំណត់:ត្រូវពិនិត្យខ្លឹមសារ ហើយជំនួសឯកសារដោយបញ្ចូលថ្ងៃផុតកំណត់ថ្មី ដូច្នេះទោះបីព័ត៌មានទំនាក់ទំនងមិនប្តូរ ក៏ត្រូវដំឡើងឡើងវិញដែរ។
សុវត្ថិភាពនិងភាពឯកជន
បញ្ចប់ក្នុងកម្មវិធីរុករក
ទិន្នន័យដែលបញ្ចូលត្រូវបានដំណើរការតែនៅក្នុងកម្មវិធីរុករករបស់អ្នកប៉ុណ្ណោះ ហើយមិនត្រូវបានបញ្ជូនទៅខាងក្រៅឡើយ។
ដំណើរការតែក្នុងកម្មវិធីរុករក
ការបង្កើត security.txtទាំងអស់ត្រូវបានដំណើរការក្នុងកម្មវិធីរុករករបស់អ្នក ហើយទិន្នន័យបញ្ចូលមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេឡើយ។
ការទំនាក់ទំនងត្រូវបានអ៊ិនគ្រីបតាម HTTPS
ការផ្ទុកទំព័រក៏ត្រូវបានអ៊ិនគ្រីបដោយ TLS ហើយភាគីទីបីមិនអាចអានមាតិកាបានឡើយ។
មិនផ្ញើទៅភាគីទីបី
មិនផ្ញើខ្លឹមសារបញ្ចូលទៅសេវាខាងក្រៅ ដូចជាបណ្តាញផ្សាយពាណិជ្ជកម្ម ឬ tracker ឡើយ។
មិនរក្សាទុកលទ្ធផលដោយស្វ័យប្រវត្តិ
ម៉ាស៊ីនមេមិនរក្សាទុក ព័ត៌មានទំនាក់ទំនងនិង URL ដែលបញ្ចូល ឬការណែនាំបញ្ចូលឡើយ។
ព័ត៌មានធ្វើបច្ចុប្បន្នភាព
- update #249
បានបន្ថែមការបង្កើត security.txt ដើម្បីបង្កើតតាមស្តង់ដារពីព័ត៌មានទំនាក់ទំនងនិងកាលបរិច្ឆេទផុតកំណត់