security.txt तयार करा

RFC 9116 स्वरूपात असुरक्षितता अहवाल देण्याची संपर्क माहिती देणारे security.txt तयार करा

वैशिष्ट्ये

मानकानुसार स्वरूपात निर्मिती

RFC 9116 च्या फील्ड नावे आणि क्रमाने आउटपुट

आवश्यक माहितीची उणीव रोखणे

संपर्क आणि वैधता तारीख न टाकल्यास तत्काळ सूचना

वैधता तारखेचे डीफॉल्ट मूल्य

आजपासून एक वर्षानंतरची तारीख आधीच भरलेली; मर्यादा ओलांडल्यास इशारा

कॉपी आणि डाउनलोड

निर्मित निकाल थेट security.txt म्हणून जतन करा

वापरण्याची पद्धत

1

संपर्क माहिती टाका

ईमेल पत्ता किंवा https URL टाका आणि आवश्यक असल्यास अधिक जोडा

2

वैधता तारीख तपासा

आजपासून एक वर्षानंतरची तारीख आधीच भरलेली आहे; आवश्यक असल्यास बदला

3

ऐच्छिक माहिती टाका

प्रगत सेटिंग्ज उघडा आणि समर्थित भाषा किंवा धोरण पृष्ठाचे URL टाका

4

तयार करा आणि जतन करा

निर्मिती बटण दाबा, नंतर कॉपी करा किंवा डाउनलोड करा

वापराचे प्रसंग

प्रथमच स्थापना

स्वतःच्या साइटवर असुरक्षितता अहवालाची संपर्क माहिती प्रकाशित करा

वैधता संपण्यापूर्वी अद्यतन

मर्यादा जवळ आलेली फाइल त्याच सामग्रीसह पुन्हा तयार करा

अनेक संपर्क माहिती प्रकाशित करणे

ईमेल आणि फॉर्म URL प्राधान्य क्रमाने दर्शवा

सुरक्षा ऑडिटच्या सूचनांना प्रतिसाद

ऑडिटमध्ये आवश्यक असलेल्या स्थापना आवश्यकता पूर्ण करा

मूलभूत माहिती

security.txt म्हणजे काय

security.txt म्हणजे वेबसाइटमधील असुरक्षितता शोधणाऱ्या व्यक्तीने कोठे अहवाल द्यावा हे यंत्र आणि माणूस दोघांनाही वाचता येईल अशा स्वरूपात लिहिलेली मजकूर फाइल आहे. RFC 9116 ही मानक लेखन पद्धत आणि ठेवण्याचे ठिकाण निश्चित करते.

  • Contactअहवाल स्वीकारण्याची संपर्क माहिती लिहिण्याचे आवश्यक फील्ड; ईमेल पत्त्यासाठी «mailto:security@example.com» आणि वेब फॉर्मसाठी «https://» ने सुरू होणाऱ्या URL च्या स्वरूपात लिहितात.
  • Expiresही माहिती कधीपर्यंत वैध आहे हे लिहिण्याचे आवश्यक फील्ड; «2027-03-31T00:00:00.000Z» अशा तारीख आणि वेळ एकत्र असलेल्या स्वरूपात लिहितात.

/.well-known/ मध्ये का ठेवतात

अहवाल देणाऱ्या व्यक्तीला ठिकाण शोधावे लागू नये म्हणून मानकाने एकच ठिकाण निश्चित केले आहे. अधिकृत स्थापना ठिकाण «https://example.com/.well-known/security.txt» असते.

  • .well-known फोल्डरसाइटसंबंधी माहिती ठरलेल्या नावाने ठेवण्यासाठीचा सामायिक फोल्डर; प्रमाणपत्र जारी करणे आणि अॅप एकत्रीकरणाच्या कॉन्फिगरेशन फाइल्सही याच ठिकाणी ठेवल्या जातात.

Expires एक वर्षाच्या आत का ठेवावे

जुनी संपर्क माहिती राहिल्यास अहवाल न पोहोचता दुर्लक्षित राहण्याची शक्यता असते. RFC 9116 वैधता मर्यादा एक वर्षाच्या आत ठेवण्याची शिफारस करते आणि मर्यादा संपलेले security.txt अवैध मानले जाते.

  • मर्यादा संपल्यावरसामग्री पुन्हा तपासून नव्या मर्यादेसह फाइल बदलतात; संपर्क माहिती न बदललेली असली तरी पुन्हा स्थापना करावी लागते.

सुरक्षितता आणि गोपनीयता

ब्राउझरमध्येच पूर्ण

इनपुट डेटा फक्त तुमच्या ब्राउझरमध्येच प्रक्रिया केला जातो आणि बाहेर पाठवला जात नाही.

केवळ ब्राउজरमध्ये प्रक्रिया

security.txt ची जुळणी संपूर्णपणे आपल्या ब्राउজरमध्ये केली जाते, इनपुट डेटा सर्वरला पाठविला जात नाही।

संचार HTTPS द्वारे एन्क्रिप्ट केला जातो

पृष्ठ लोडिंग देखील TLS द्वारे एन्क्रिप्ट केले जातो, तिसऱ्या पक्षाद्वारे सामग्री वाचली जाणार नाही।

तिसऱ्या पक्षाला पाठविण्यात येत नाही

इनपुट सामग्री जाहिरात नेटवर्क किंवा ट्रॅकर यांसारख्या बाह्य सेवेला पाठविली जात नाही।

परिणामांचे स्वयंचलित सेव्हिंग नाही

प्रविष्ट केलेली संपर्क माहिती आणि URL किंवा इनपुट सुझाव सर्वरवर साठविले जात नाहीत।

अद्ययावत माहिती

संबंधित उपकरण