security.txt ರಚನೆ

ದುರ್ಬಲತೆಯ ವರದಿ ವಿಂಡೋವನ್ನು ತಿಳಿಸುವ security.txt ಅನ್ನು RFC 9116 ನ ಫಾರ್ಮ್ಯಾಟ್‌ನಲ್ಲಿ ರಚಿಸಿ

ವೈಶಿಷ್ಟ್ಯಗಳು

ಮಾನದಂಡದ ಪ್ರಕಾರ ಫಾರ್ಮ್ಯಾಟ್‌ನಲ್ಲಿ ಉತ್ಪಾದಿಸಿ

RFC 9116 ನ ಕ್ಷೇತ್ರ ಹೆಸರು ಮತ್ತು ಅನುಕ್ರಮೀಕರಣ ಕ್ರಮದಲ್ಲಿ ಔಟ್‌ಪುಟ್

ಅಗತ್ಯ ಐಟಂಗಳು ತಪ್ಪಿಸುವುದನ್ನು ತಡೆಯಿರಿ

ಸಂಪರ್ಕ ವಿವರ ಮತ್ತು ಮಾನ್ಯತೆಯ ಅವಧಿ ನಮೂದಿಸದಿದ್ದರೆ ತಕ್ಷಣ ಪ್ರದರ್ಶಿತ ಮಾಡಿ

ಮಾನ್ಯತೆಯ ಅವಧಿ ಆರಂಭಿಕ ಮೌಲ್ಯದೊಂದಿಗೆ

ಇಂದಿನಿಂದ 1 ವರ್ಷದ ನಂತರ ಶುರುವಾಗಿ ನಮೂದಿಸಿದೆ ಮತ್ತು ಮಿತಿ ಮೀರಿದರೆ ಎಚ್ಚರಿಸಿ

ನಕಲಿಸಿ ಮತ್ತು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ

ರಚನೆ ಫಲಿತಾಂಶವನ್ನು security.txt ಆಗಿ ನೇರವಾಗಿ ಸಂಗ್ರಹ ಮಾಡಿ

ಬಳಕೆಯ ವಿಧಾನ

1

ಸಂಪರ್ಕ ವಿವರ ನಮೂದಿಸಿ

ಮೆಲ್ ವಿಳಾಸ ಅಥವಾ HTTPS URL ನಮೂದಿಸಿ ಮತ್ತು ಅಗತ್ಯವಾದರೆ ಸೇರಿಸಿ

2

ಮಾನ್ಯತೆಯ ಅವಧಿ ಪರಿಶೀಲಿಸಿ

ಇಂದಿನಿಂದ 1 ವರ್ಷದ ನಂತರ ನಮೂದಿಸಿದೆ, ಅಗತ್ಯವಾದರೆ ಬದಲಾಯಿಸಿ

3

ಐಚ್ಛಿಕ ಐಟಂ ನಮೂದಿಸಿ

ವಿಸ್ತೃತ ಸೆಟಿಂಗ್‌ಗಳನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು ಸಮರ್ಥನ ಭಾಷೆ ಅಥವಾ ನೀತಿ ಪುಟದ URL ನಮೂದಿಸಿ

4

ರಚಿಸಿ ಮತ್ತು ಸಂಗ್ರಹ ಮಾಡಿ

ರಚನೆ ಬಟನ್ ಒತ್ತಿ ನಕಲಿಸಿ ಅಥವಾ ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ

ಬಳಕೆಯ ಸಂದರ್ಭಗಳು

ಮೊದಲ ಸ್ಥಾಪನೆ

ನಿಮ್ಮ ಸೈಟ್‌ನಲ್ಲಿ ದುರ್ಬಲತೆ ವರದಿ ವಿಂಡೋವನ್ನು ಪ್ರಕಾಶಿಸಿ

ಮಾನ್ಯತೆಯ ಅವಧಿ ಕೊನೆಯ ಮೊದಲು ಅಪ್‌ಡೇಟ್

ಅವಧಿ ಹತ್ತಿರವಾದ ಫೈಲ್ ಅನ್ನು ಅದೇ ವಿಷಯದೊಂದಿಗೆ ಪುನರ್ನಿರ್ಮಾಣ ಮಾಡಿ

ಬಹುವಿಧ ವಿಂಡೋ ಪಟ್ಟಿ

ಮೆಲ್ ಮತ್ತು ಫಾರ್ಮ್ URL ಅನ್ನು ಆದ್ಯತೆ ಕ್ರಮಾನುಸಾರ ವಿಶ್ಲೇಷಿಸಿ

ಸುರಕ್ಷತೆ ರೋಗನಿರ್ಣಯ ಸೂಚನೆ ಪ್ರತಿಕ್ರಿಯಾ

ಆಡಿಟ್‌ನಲ್ಲಿ ಕೋರಿದ ಸ್ಥಾಪನೆ ಅವಶ್ಯಕತೆ ಪೂರೈಸಿ

ಮೂಲ ಜ್ಞಾನ

security.txt ಎಂದರೇನು

security.txt ಎಂದರೆ, ವೆಬ್ ಸೈಟ್‌ನ ದುರ್ಬಲತೆ ಕಂಡುಹಿಡಿದ ಜನ ಎಲ್ಲಿಗೆ ವರದಿ ಮಾಡಬೇಕು ಎಂಬುದನ್ನು ಯಂತ್ರ ಮತ್ತು ಮಾನವ ಎರಡೂ ಓದಬಹುದಾದ ರೂಪದಲ್ಲಿ ಬರೆದ ಪಠ್ಯ ಫೈಲ್. RFC 9116 ಎಂಬ ಮಾನದಂಡ ಬರೆಯುವ ವಿಧಾನ ಮತ್ತು ಇರಿಸುವ ಸ್ಥಾನ ನಿರ್ಧರಿಸುತ್ತದೆ.

  • Contactವರದಿ ಸ್ವೀಕರಿಸುವ ವಿಂಡೋವನ್ನು ಬರೆಯುವ ಅಗತ್ಯ ಕ್ಷೇತ್ರ, ಮೆಲ್ ವಿಳಾಸ ಮೆಲ್ಟೊ:security@example.com ರೂಪದಲ್ಲಿ, ವೆಬ್ ಫಾರ್ಮ್ HTTPS:// ಎಂದು ಶುರುವಾದ URL ರೂಪದಲ್ಲಿ ಬರೆಯುವುದು.
  • Expiresಈ ವಿಷಯ ಯಾವವರೆಗೆ ಸಂಪೂರ್ಣ ಕಾರ್ಯಕ್ಷಮತೆ ಹೊಂದಿದೆ ಎಂಬುದನ್ನು ಬರೆಯುವ ಅಗತ್ಯ ಕ್ಷೇತ್ರ, 2027-03-31T00:00:00.000Z ರೂಪದಲ್ಲಿ ದಿನಾಂಕ ಮತ್ತು ಸಮಯ ಸಂಯೋಜಿತ ಫಾರ್ಮ್ಯಾಟ್‌ನಲ್ಲಿ ಬರೆಯುವುದು.

ಇಲ್ಲಿ ಏಕೆ/.well-known/ ನಲ್ಲಿ ಇರಿಸಲಾಗುತ್ತದೆ

ವರದಿ ಮಾಡಲು ಬಯಸುವ ವ್ಯಕ್ತಿ ಸ್ಥಾನ ಹುಡುಕುವ ಆಗಿರಬೇಡಿ ಎಂಬುದಕ್ಕಾಗಿ, ಮಾನದಂಡ ಸ್ಥಾನ ಒಂದಕ್ಕೆ ನಿರ್ಧರಿಸಿದೆ. ಸರಿಯಾದ ಸ್ಥಾಪನೆ ಸ್ಥಳ HTTPS://example.com/.well-known/security.txt ಆಗುತ್ತದೆ.

  • .well-known ಫೋಲ್ಡರ್ಸೈಟ್‌ನ ಬಗ್ಗೆ ವಿವರ ನಿರ್ಧರಿತ ಹೆಸರಿನಲ್ಲಿ ಇರಿಸುವ ಸಾಮೂಹಿಕ ಫೋಲ್ಡರ್, ಸಾರ್ಟಿಫಿಕೇಟ್ ವಿತರಣ ಮತ್ತು ಅ್ಯಪ್ ಸಂಪರ್ಕ ಸಂರಚನೆ ಫೈಲ್ ಸಹ ಅದೇ ಸ್ಥಾನದಲ್ಲಿ ಇರಿಸಲಾಗುತ್ತದೆ.

Expires ಅನ್ನು 1 ವರ್ಷದ ಮಧ್ಯೆ ಮಾಡುವ ಕಾರಣ

ಹಳೆಯ ಸಂಪರ್ಕ ವಿವರ ಶೇಷವಾಗಿ ಉಳಿದರೆ, ವರದಿ ಅನುಪ್ರೇರಿತವಾಗದೆ ಉಳಿಯುವ ಭಯ ಇದೆ. RFC 9116 ಮಾನ್ಯತೆಯ ಅವಧಿ 1 ವರ್ಷದ ಮಧ್ಯೆ ಮಾಡುವುದನ್ನು ಸೂಚಿಸುತ್ತದೆ, ಅವಧಿ ಕೊನೆಯಾದ security.txt ಅಸಿದ್ಧ ಆಗಿ ಸರಿಯಾಗಿ ಪರಿಗಣನೆ ಅಗುತ್ತದೆ.

  • ಮಾನ್ಯತೆಯ ಅವಧಿ ಕೊನೆಯಾದಾಗವಿಷಯವನ್ನು ಪುನರ್ಲೋಚನೆ ಮಾಡುವ ನಂತರ ಹೊಸ ಅವಧಿ ನಮೂದಿಸಿದ ಫೈಲ್‌ನಿಂದ ಪರ್ಯಾಯ ಮಾಡುವುದು, ಸಂಪರ್ಕ ವಿವರ ಬದಲಾಗಿಲ್ಲದರೂ ನವೀಕೃತಸ್ಥಾಪನೆ ಕಾರ್ಯೋಪನೀತಿ ಆಗುತ್ತದೆ.

ಸುರಕ್ಷತೆ ಮತ್ತು ಗೌಪ್ಯತೆ

ಬ್ರೌಸರ್‌ನಲ್ಲೇ ಪೂರ್ಣ

ಇನ್‌ಪುಟ್ ಡೇಟಾವನ್ನು ನೀವು ಬಳಸುವ ಬ್ರೌಸರ್‌ನ ಒಳಗೆ ಮಾತ್ರ ಪ್ರಕ್ರಿಯೆಗೊಳಿಸಲಾಗುತ್ತದೆ, ಬಾಹ್ಯವಾಗಿ ಕಳುಹಿಸಲಾಗುವುದಿಲ್ಲ.

ಬ್ರೌಜರ್ ಒಳಗೆ ಮಾತ್ರ ಪ್ರಕ್ರಿಯೆ

security.txt ರಚನೆ ನಿಮ್ಮ ಬ್ರೌಜರ್ ಒಳಗೆ ಪೂರ್ಣವಾಗಿ ನಡೆಯುತ್ತದೆ, ಇನ್‌ಪುಟ್ ಡೇಟಾವನ್ನು ಸರ್ವರ್‌ಗೆ ಕಳುಹಿಸಲಾಗುವುದಿಲ್ಲ.

ಸಂವಹನ HTTPS ಮೂಲಕ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗಿದೆ

ಪುಟದ ಲೋಡ್ ಕೂಡ TLS ಮೂಲಕ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಆಗಿದೆ, ಮೂರನೇ ವ್ಯಕ್ತಿಯೋ ಸಂತಿ ಓದಿಕೊಳ್ಳುವುದಿಲ್ಲ.

ಮೂರನೇ ವ್ಯಕ್ತಿಗೆ ಕಳುಹಿಸುವುದು ಇಲ್ಲ

ಜಾಹೀರಾತು ನೆಟ್‌ವರ್ಕ್ ಅಥವಾ ಟ್ರ್যಾಕರ್‌ಗಳಂತಹ ಬಾಹ್ಯ ಸೇವೆಗಳಿಗೆ ಇನ್‌ಪುಟ್ ವಿಷಯವನ್ನು ಕಳುಹಿಸುವುದಿಲ್ಲ.

ಫಲಿತಾಂಶಗಳ ಸ್ವಯಂ ಶೇವಣೆ ಇಲ್ಲ

ನಮೂದಿಸಿದ ಸಂಪರ್ಕ ವಿವರ ಅಥವಾ URL ಅಥವಾ ಇನ್‌ಪುಟ್ ಶಿಫಾರಸುಗಳನ್ನು ಸರ್ವರ್‌ನಲ್ಲಿ ಶೇಖರಿಸುವುದಿಲ್ಲ.

ನವೀಕರಣ ಮಾಹಿತಿ

ಸಂಬಂಧಿತ ಸಾಧನಗಳು