RakkoTools
RAKKOTOOLSឧបករណ៍ Web ប្រើបានរហ័ស

ការបង្កើត security.txt

បង្កើត security.txt ដើម្បីជូនដំណឹងអំពីទីតាំងរាយការណ៍ភាពងាយរងគ្រោះតាមទម្រង់ RFC 9116

លក្ខណៈពិសេស

បង្កើតតាមទម្រង់ស្តង់ដារ

បញ្ចេញដោយប្រើឈ្មោះផ្នែកនិងលំដាប់តាម RFC 9116

ការពារការបាត់វាលចាំបាច់

បង្ហាញភ្លាមៗប្រសិនបើព័ត៌មានទំនាក់ទំនងឬកាលបរិច្ឆេទផុតកំណត់មិនទាន់បញ្ចូល

មានតម្លៃលំនាំដើមសម្រាប់ការផុតកំណត់

ចាប់ផ្តើមដោយកាលបរិច្ឆេទ 1 ឆ្នាំបន្ទាប់ពីថ្ងៃនេះ ហើយដាស់តឿនប្រសិនបើលើសកំណត់

ចម្លងនិងទាញយក

រក្សាទុកលទ្ធផលដែលបានបង្កើតជា security.txt ដោយផ្ទាល់

របៀបប្រើ

1

បញ្ចូលព័ត៌មានទំនាក់ទំនង

បញ្ចូលអាសយដ្ឋានអ៊ីមែលឬ URL ដែលចាប់ផ្តើមដោយ https រួចបន្ថែមប្រសិនបើចាំបាច់

2

ពិនិត្យកាលបរិច្ឆេទផុតកំណត់

កាលបរិច្ឆេទ 1 ឆ្នាំបន្ទាប់ពីថ្ងៃនេះត្រូវបានបំពេញរួចហើយ ប្តូរតាមការចាំបាច់

3

បញ្ចូលវាលជ្រើសរើស

បើការកំណត់លម្អិត ហើយបញ្ចូល URL ភាសានិងទំព័រគោលការណ៍

4

បង្កើតនិងរក្សាទុក

ចុចប៊ូតុងបង្កើត រួចចម្លងឬទាញយក

ករណីប្រើប្រាស់

ការដំឡើងលើកដំបូង

បោះផ្សាយទីតាំងរាយការណ៍ភាពងាយរងគ្រោះនៅលើគេហទំព័ររបស់ក្រុមហ៊ុន

ការធ្វើបច្ចុប្បន្នភាពមុនផុតកំណត់

បង្កើតឯកសារឡើងវិញដោយខ្លឹមសារដូចគ្នានៅពេលកំណត់ជិតដល់

ការចុះផ្សាយទីតាំងច្រើន

រៀបចំ URL អ៊ីមែលនិងទម្រង់តាមលំដាប់អាទិភាព

ការដោះស្រាយការត្រួតពិនិត្យសុវត្ថិភាព

បំពេញតម្រូវការដំឡើងដែលការត្រួតពិនិត្យស្នើសុំ

ចំណេះដឹងមូលដ្ឋាន

security.txt គឺជាអ្វី

security.txt គឺជាឯកសារអត្ថបទដែលបង្ហាញកន្លែងដែលអ្នករកឃើញភាពងាយរងគ្រោះនៅលើគេហទំព័រគួររាយការណ៍ ដែលអាចអានបានទាំងដោយម៉ាស៊ីននិងដោយមនុស្ស។ ស្តង់ដារ RFC 9116 កំណត់ទម្រង់ការសរសេរនិងទីតាំងដំឡើង។

  • Contactវាលចាំបាច់សម្រាប់បញ្ជាក់ទីតាំងទទួលការរាយការណ៍ ដោយអាសយដ្ឋានអ៊ីមែលសរសេរក្នុងទម្រង់ "mailto:security@example.com" ហើយ URL ទម្រង់ Web ចាប់ផ្តើមដោយ "https://"។
  • Expiresវាលចាំបាច់សម្រាប់បញ្ជាក់ថ្ងៃផុតកំណត់នៃខ្លឹមសារ ដោយសរសេរក្នុងទម្រង់ "2027-03-31T00:00:00.000Z" ដែលរួមបញ្ចូលកាលបរិច្ឆេទនិងពេលវេលា។

ហេតុអ្វីដំឡើងនៅ /.well-known/

ដើម្បីឱ្យអ្នកចង់រាយការណ៍មិនចាំបាច់ស្វែងរកទីតាំង ស្តង់ដារបានកំណត់ទីតាំងតែមួយ។ ទីតាំងផ្លូវការគឺ "https://example.com/.well-known/security.txt"។

  • ថត .well-knownថតរួមសម្រាប់ដំឡើងព័ត៌មានទាក់ទងនឹងគេហទំព័រដោយប្រើឈ្មោះស្តង់ដារ ដែលឯកសារកំណត់រចនាសម្ព័ន្ធសម្រាប់ការចេញវិញ្ញាបនបត្រនិងការភ្ជាប់កម្មវិធីក៏ដំឡើងនៅទីតាំងដូចគ្នា។

មូលហេតុដែល Expires ត្រូវតែក្នុងរយៈ 1 ឆ្នាំ

ព្រោះប្រសិនបើព័ត៌មានទំនាក់ទំនងចាស់នៅតែមាន ការរាយការណ៍អាចមិនទៅដល់ហើយប្រឈមមុខនឹងការព្រងើយ។ RFC 9116 ណែនាំឱ្យដំឡើងកំណត់ការផុតកំណត់ក្នុងរយៈ 1 ឆ្នាំ ហើយ security.txt ដែលផុតកំណត់ត្រូវបានចាត់ទុកជាមោឃៈ។

  • ពេលផុតកំណត់ត្រូវពិនិត្យខ្លឹមសារ ហើយជំនួសឯកសារដោយបញ្ចូលថ្ងៃផុតកំណត់ថ្មី ដូច្នេះទោះបីព័ត៌មានទំនាក់ទំនងមិនប្តូរ ក៏ត្រូវដំឡើងឡើងវិញដែរ។

សុវត្ថិភាពនិងភាពឯកជន

បញ្ចប់ក្នុងកម្មវិធីរុករក

ទិន្នន័យដែលបញ្ចូលត្រូវបានដំណើរការតែនៅក្នុងកម្មវិធីរុករករបស់អ្នកប៉ុណ្ណោះ ហើយមិនត្រូវបានបញ្ជូនទៅខាងក្រៅឡើយ។

ដំណើរការតែក្នុងកម្មវិធីរុករក

ការបង្កើត security.txtទាំងអស់ត្រូវបានដំណើរការក្នុងកម្មវិធីរុករករបស់អ្នក ហើយទិន្នន័យបញ្ចូលមិនត្រូវបានផ្ញើទៅម៉ាស៊ីនមេឡើយ។

ការទំនាក់ទំនងត្រូវបានអ៊ិនគ្រីបតាម HTTPS

ការផ្ទុកទំព័រក៏ត្រូវបានអ៊ិនគ្រីបដោយ TLS ហើយភាគីទីបីមិនអាចអានមាតិកាបានឡើយ។

មិនផ្ញើទៅភាគីទីបី

មិនផ្ញើខ្លឹមសារបញ្ចូលទៅសេវាខាងក្រៅ ដូចជាបណ្តាញផ្សាយពាណិជ្ជកម្ម ឬ tracker ឡើយ។

មិនរក្សាទុកលទ្ធផលដោយស្វ័យប្រវត្តិ

ម៉ាស៊ីនមេមិនរក្សាទុក ព័ត៌មានទំនាក់ទំនងនិង URL ដែលបញ្ចូល ឬការណែនាំបញ្ចូលឡើយ។

ព័ត៌មានធ្វើបច្ចុប្បន្នភាព

  • update #249

    បានបន្ថែមការបង្កើត security.txt ដើម្បីបង្កើតតាមស្តង់ដារពីព័ត៌មានទំនាក់ទំនងនិងកាលបរិច្ឆេទផុតកំណត់

ឧបករណ៍ដែលពាក់ព័ន្ធ