ສ້າງ security.txt

ສ້າງ security.txt ສໍາລັບແຈ້ງຊ່ອງທາງລາຍງານຊ່ອງໂຫວ່ໃນຮູບແບບ RFC 9116

ຄຸນສົມບັດ

ສ້າງໃນຮູບແບບຕາມມາດຕະຖານ

ສ້າງຜົນລັດດ້ວຍຊື່ຟີລດ໌ແລະລໍາດັບຂອງ RFC 9116

ປ້ອງກັນການຂາດຂໍ້ມູນທີ່ຈໍາເປັນ

ສະແດງທັນທີຫາກຍັງບໍ່ໄດ້ປ້ອນຂໍ້ມູນຕິດຕໍ່ຫຼືວັນໝົດອາຍຸ

ມີຄ່າເລີ່ມຕົ້ນວັນໝົດອາຍຸ

ກໍານົດ 1 ປີຈາກວັນນີ້ໄວ້ລ່ວງໜ້າ ແລະແຈ້ງເຕືອນຫາກເກີນ

ຄັດລອກແລະດາວໂຫຼດ

ບັນທຶກຜົນລັດໂດຍກົງໃນຮູບແບບ security.txt

ວິທີໃຊ້

1

ປ້ອນຂໍ້ມູນຕິດຕໍ່

ປ້ອນທີ່ຢູ່ອີເມລຫຼື URL ທີ່ເລີ່ມດ້ວຍ https ແລະເພີ່ມຕາມຕ້ອງການ

2

ກວດສອບວັນໝົດອາຍຸ

ຄ່າເລີ່ມຕົ້ນຄື 1 ປີຈາກວັນນີ້ ສາມາດປ່ຽນໄດ້ຕາມຕ້ອງການ

3

ປ້ອນຂໍ້ມູນທາງເລືອກ

ເປີດການຕັ້ງຄ່າລາຍລະອຽດ ແລະໃສ່ URL ພາສາທີ່ຮອງຮັບຫຼືໜ້ານະໂຍບາຍ

4

ສ້າງແລະບັນທຶກ

ກົດປຸ່ມສ້າງ ແລ້ວຄັດລອກຫຼືດາວໂຫຼດ

ກໍລະນີການໃຊ້ງານ

ການຕິດຕັ້ງຄັ້ງທໍາອິດ

ເຜີຍແຜ່ຊ່ອງທາງລາຍງານຊ່ອງໂຫວ່ໃນເວັບໄຊຂອງອົງກອນ

ອັບເດດກ່ອນໝົດອາຍຸ

ສ້າງໄຟລ໌ໃໝ່ດ້ວຍເນື້ອໃນເດີມກ່ອນທີ່ຈະໝົດກໍານົດ

ລາຍຊື່ຊ່ອງທາງຫຼາຍຊ່ອງ

ສະແດງ URL ອີເມລແລະຟອມຕາມລໍາດັບຄວາມສໍາຄັນ

ຕອບສະໜອງຂໍ້ສັງເກດຈາກການກວດສອບຄວາມປອດໄພ

ຕອບສະໜອງຄວາມຕ້ອງການດ້ານການຕິດຕັ້ງທີ່ກໍານົດໃນການກວດສອບ

ຄວາມຮູ້ພື້ນຖານ

security.txt ແມ່ນຫຍັງ

security.txt ແມ່ນໄຟລ໌ຂໍ້ຄວາມທີ່ລະບຸວ່າຜູ້ທີ່ພົບຊ່ອງໂຫວ່ໃນເວັບໄຊຄວນລາຍງານໄປໃສ ໃນຮູບແບບທີ່ທັງເຄື່ອງກາລ ທັງຄົນອ່ານໄດ້. ມາດຕະຖານ RFC 9116 ກໍານົດຫຼັກການຂຽນ ແລະສະຖານທີ່ວາງໄຟລ໌.

  • Contactເປັນຟີລດ໌ທີ່ຈໍາເປັນສໍາລັບລະບຸຊ່ອງທາງຮັບລາຍງານ ໂດຍທີ່ຢູ່ອີເມລໃຊ້ຮູບແບບ "mailto:security@example.com" ແລະ URL ຟອມເວັບໃຊ້ URL ທີ່ເລີ່ມດ້ວຍ "https://".
  • Expiresເປັນຟີລດ໌ທີ່ຈໍາເປັນສໍາລັບລະບຸວ່າເນື້ອໃນນີ້ໃຊ້ໄດ້ເຖິງເວລາໃດ ໃນຮູບແບບ "2027-03-31T00:00:00.000Z" ທີ່ລວມທັງວັນທີ ແລະເວລາ.

ເປັນຫຍັງຈຶ່ງວາງໃນ /.well-known/

ເນື່ອງຈາກມາດຕະຖານກໍານົດສະຖານທີ່ດຽວ ເພື່ອໃຫ້ຜູ້ຕ້ອງການລາຍງານຊອກຫາໄດ້ງ່າຍ. ສະຖານທີ່ຕິດຕັ້ງຢ່າງເປັນທາງການຄື "https://example.com/.well-known/security.txt".

  • ໂຟລເດີ .well-knownເປັນໂຟລເດີລວມສໍາລັບວາງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບເວັບໄຊໃນຊື່ທີ່ກໍານົດໄວ້ ໄຟລ໌ການອອກໃບຢັ້ງຢືນ ແລະການຕັ້ງຄ່າການເຊື່ອມຕໍ່ແອັບກໍ່ຖືກວາງໃນສະຖານທີ່ດຽວກັນ.

ເປັນຫຍັງ Expires ຄວນຢູ່ພາຍໃນ 1 ປີ

ເນື່ອງຈາກຫາກຂໍ້ມູນຕິດຕໍ່ເກົ່າຍັງຄ້າງຢູ່ ການລາຍງານອາດຈະບໍ່ຮອດ ແລະຖືກປ່ອຍທ້ິ້ງໄວ້. RFC 9116 ແນະນໍາໃຫ້ກໍານົດວັນໝົດອາຍຸພາຍໃນ 1 ປີ ແລະ security.txt ທີ່ໝົດອາຍຸຈະຖືກຖືວ່າໃຊ້ບໍ່ໄດ້.

  • ເມື່ອໝົດກໍານົດຕ້ອງທົບທວນເນື້ອໃນ ແລ້ວແທນທີ່ດ້ວຍໄຟລ໌ທີ່ມີກໍານົດໃໝ່ ດັ່ງນັ້ນຈຶ່ງຕ້ອງຕິດຕັ້ງໃໝ່ເຖິງວ່າຂໍ້ມູນຕິດຕໍ່ຈະບໍ່ໄດ້ປ່ຽນ.

ຄວາມປອດໄພ ແລະຄວາມເປັນສ່ວນຕົວ

ປະມວນຜົນພາຍໃນບຣາວເຊີ

ຂໍ້ມູນທີ່ປ້ອນເຂົ້າຖືກປະມວນຜົນພາຍໃນບຣາວເຊີຂອງທ່ານເທົ່ານັ້ນ ແລະ ບໍ່ຖືກສົ່ງອອກໄປຂ້າງນອກ.

ປະມວນຜົນພາຍໃນບຣາວເຊີເທົ່ານັ້ນ

ການສ້າງ security.txt ທັງໝົດດຳເນີນການພາຍໃນບຣາວເຊີຂອງທ່ານ ແລະ ຂໍ້ມູນທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກສົ່ງໄປຍັງເຊີຣ໌ເວີ.

ການສື່ສານເຂົ້າລະຫັດດ້ວຍ HTTPS

ການໂຫຼດໜ້າເວັບກໍຖືກເຂົ້າລະຫັດດ້ວຍ TLS ເຊັ່ນກັນ ແລະ ເນື້ອຫາບໍ່ສາມາດຖືກອ່ານໂດຍບຸກຄົນທີສາມ.

ບໍ່ມີການສົ່ງຂໍ້ມູນໃຫ້ບຸກຄົນທີສາມ

ເນື້ອຫາທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກສົ່ງໄປຍັງບໍລິການພາຍນອກ ເຊັ່ນ: ເຄືອຂ່າຍໂຄສະນາ ຫຼື ຕົວຕິດຕາມ.

ບໍ່ມີການບັນທຶກຜົນລັບໂດຍອັດຕະໂນມັດ

ຂໍ້ມູນຕິດຕໍ່ ແລະ URL ທີ່ປ້ອນໄວ້ ແລະ ຄຳແນະນຳທີ່ປ້ອນເຂົ້າຈະບໍ່ຖືກເກັບໄວ້ໃນເຊີຣ໌ເວີ.

ຂໍ້ມູນອັບເດດ

ເຄື່ອງມືທີ່ກ່ຽວຂ້ອງ