ສ້າງ security.txt
ສ້າງ security.txt ສໍາລັບແຈ້ງຊ່ອງທາງລາຍງານຊ່ອງໂຫວ່ໃນຮູບແບບ RFC 9116
ຄຸນສົມບັດ
ສ້າງໃນຮູບແບບຕາມມາດຕະຖານ
ສ້າງຜົນລັດດ້ວຍຊື່ຟີລດ໌ແລະລໍາດັບຂອງ RFC 9116
ປ້ອງກັນການຂາດຂໍ້ມູນທີ່ຈໍາເປັນ
ສະແດງທັນທີຫາກຍັງບໍ່ໄດ້ປ້ອນຂໍ້ມູນຕິດຕໍ່ຫຼືວັນໝົດອາຍຸ
ມີຄ່າເລີ່ມຕົ້ນວັນໝົດອາຍຸ
ກໍານົດ 1 ປີຈາກວັນນີ້ໄວ້ລ່ວງໜ້າ ແລະແຈ້ງເຕືອນຫາກເກີນ
ຄັດລອກແລະດາວໂຫຼດ
ບັນທຶກຜົນລັດໂດຍກົງໃນຮູບແບບ security.txt
ວິທີໃຊ້
ປ້ອນຂໍ້ມູນຕິດຕໍ່
ປ້ອນທີ່ຢູ່ອີເມລຫຼື URL ທີ່ເລີ່ມດ້ວຍ https ແລະເພີ່ມຕາມຕ້ອງການ
ກວດສອບວັນໝົດອາຍຸ
ຄ່າເລີ່ມຕົ້ນຄື 1 ປີຈາກວັນນີ້ ສາມາດປ່ຽນໄດ້ຕາມຕ້ອງການ
ປ້ອນຂໍ້ມູນທາງເລືອກ
ເປີດການຕັ້ງຄ່າລາຍລະອຽດ ແລະໃສ່ URL ພາສາທີ່ຮອງຮັບຫຼືໜ້ານະໂຍບາຍ
ສ້າງແລະບັນທຶກ
ກົດປຸ່ມສ້າງ ແລ້ວຄັດລອກຫຼືດາວໂຫຼດ
ກໍລະນີການໃຊ້ງານ
ການຕິດຕັ້ງຄັ້ງທໍາອິດ
ເຜີຍແຜ່ຊ່ອງທາງລາຍງານຊ່ອງໂຫວ່ໃນເວັບໄຊຂອງອົງກອນ
ອັບເດດກ່ອນໝົດອາຍຸ
ສ້າງໄຟລ໌ໃໝ່ດ້ວຍເນື້ອໃນເດີມກ່ອນທີ່ຈະໝົດກໍານົດ
ລາຍຊື່ຊ່ອງທາງຫຼາຍຊ່ອງ
ສະແດງ URL ອີເມລແລະຟອມຕາມລໍາດັບຄວາມສໍາຄັນ
ຕອບສະໜອງຂໍ້ສັງເກດຈາກການກວດສອບຄວາມປອດໄພ
ຕອບສະໜອງຄວາມຕ້ອງການດ້ານການຕິດຕັ້ງທີ່ກໍານົດໃນການກວດສອບ
ຄວາມຮູ້ພື້ນຖານ
security.txt ແມ່ນຫຍັງ
security.txt ແມ່ນໄຟລ໌ຂໍ້ຄວາມທີ່ລະບຸວ່າຜູ້ທີ່ພົບຊ່ອງໂຫວ່ໃນເວັບໄຊຄວນລາຍງານໄປໃສ ໃນຮູບແບບທີ່ທັງເຄື່ອງກາລ ທັງຄົນອ່ານໄດ້. ມາດຕະຖານ RFC 9116 ກໍານົດຫຼັກການຂຽນ ແລະສະຖານທີ່ວາງໄຟລ໌.
- Contact:ເປັນຟີລດ໌ທີ່ຈໍາເປັນສໍາລັບລະບຸຊ່ອງທາງຮັບລາຍງານ ໂດຍທີ່ຢູ່ອີເມລໃຊ້ຮູບແບບ "mailto:security@example.com" ແລະ URL ຟອມເວັບໃຊ້ URL ທີ່ເລີ່ມດ້ວຍ "https://".
- Expires:ເປັນຟີລດ໌ທີ່ຈໍາເປັນສໍາລັບລະບຸວ່າເນື້ອໃນນີ້ໃຊ້ໄດ້ເຖິງເວລາໃດ ໃນຮູບແບບ "2027-03-31T00:00:00.000Z" ທີ່ລວມທັງວັນທີ ແລະເວລາ.
ເປັນຫຍັງຈຶ່ງວາງໃນ /.well-known/
ເນື່ອງຈາກມາດຕະຖານກໍານົດສະຖານທີ່ດຽວ ເພື່ອໃຫ້ຜູ້ຕ້ອງການລາຍງານຊອກຫາໄດ້ງ່າຍ. ສະຖານທີ່ຕິດຕັ້ງຢ່າງເປັນທາງການຄື "https://example.com/.well-known/security.txt".
- ໂຟລເດີ .well-known:ເປັນໂຟລເດີລວມສໍາລັບວາງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບເວັບໄຊໃນຊື່ທີ່ກໍານົດໄວ້ ໄຟລ໌ການອອກໃບຢັ້ງຢືນ ແລະການຕັ້ງຄ່າການເຊື່ອມຕໍ່ແອັບກໍ່ຖືກວາງໃນສະຖານທີ່ດຽວກັນ.
ເປັນຫຍັງ Expires ຄວນຢູ່ພາຍໃນ 1 ປີ
ເນື່ອງຈາກຫາກຂໍ້ມູນຕິດຕໍ່ເກົ່າຍັງຄ້າງຢູ່ ການລາຍງານອາດຈະບໍ່ຮອດ ແລະຖືກປ່ອຍທ້ິ້ງໄວ້. RFC 9116 ແນະນໍາໃຫ້ກໍານົດວັນໝົດອາຍຸພາຍໃນ 1 ປີ ແລະ security.txt ທີ່ໝົດອາຍຸຈະຖືກຖືວ່າໃຊ້ບໍ່ໄດ້.
- ເມື່ອໝົດກໍານົດ:ຕ້ອງທົບທວນເນື້ອໃນ ແລ້ວແທນທີ່ດ້ວຍໄຟລ໌ທີ່ມີກໍານົດໃໝ່ ດັ່ງນັ້ນຈຶ່ງຕ້ອງຕິດຕັ້ງໃໝ່ເຖິງວ່າຂໍ້ມູນຕິດຕໍ່ຈະບໍ່ໄດ້ປ່ຽນ.
ຄວາມປອດໄພ ແລະຄວາມເປັນສ່ວນຕົວ
ປະມວນຜົນພາຍໃນບຣາວເຊີ
ຂໍ້ມູນທີ່ປ້ອນເຂົ້າຖືກປະມວນຜົນພາຍໃນບຣາວເຊີຂອງທ່ານເທົ່ານັ້ນ ແລະ ບໍ່ຖືກສົ່ງອອກໄປຂ້າງນອກ.
ປະມວນຜົນພາຍໃນບຣາວເຊີເທົ່ານັ້ນ
ການສ້າງ security.txt ທັງໝົດດຳເນີນການພາຍໃນບຣາວເຊີຂອງທ່ານ ແລະ ຂໍ້ມູນທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກສົ່ງໄປຍັງເຊີຣ໌ເວີ.
ການສື່ສານເຂົ້າລະຫັດດ້ວຍ HTTPS
ການໂຫຼດໜ້າເວັບກໍຖືກເຂົ້າລະຫັດດ້ວຍ TLS ເຊັ່ນກັນ ແລະ ເນື້ອຫາບໍ່ສາມາດຖືກອ່ານໂດຍບຸກຄົນທີສາມ.
ບໍ່ມີການສົ່ງຂໍ້ມູນໃຫ້ບຸກຄົນທີສາມ
ເນື້ອຫາທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກສົ່ງໄປຍັງບໍລິການພາຍນອກ ເຊັ່ນ: ເຄືອຂ່າຍໂຄສະນາ ຫຼື ຕົວຕິດຕາມ.
ບໍ່ມີການບັນທຶກຜົນລັບໂດຍອັດຕະໂນມັດ
ຂໍ້ມູນຕິດຕໍ່ ແລະ URL ທີ່ປ້ອນໄວ້ ແລະ ຄຳແນະນຳທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກເກັບໄວ້ໃນເຊີຣ໌ເວີ.
ຂໍ້ມູນອັບເດດ
- update #249
ເພີ່ມການສ້າງ security.txt, ສ້າງຕາມມາດຕະຖານຈາກຂໍ້ມູນຕິດຕໍ່ ແລະ ວັນໝົດອາຍຸ