security.txt ဖန်တီးခြင်း

လုံခြုံရေးအားနည်းချက်ကို အစီရင်ခံရမည့် ဆက်သွယ်ရန်နေရာကို အသိပေးသည့် security.txt ကို RFC 9116 ပုံစံဖြင့် ဖန်တီးသည်

အင်္ဂါရပ်များ

စံသတ်မှတ်ချက်အတိုင်း ပုံစံဖြင့် ဖန်တီး

RFC 9116 ၏ အကွက်အမည်များနှင့် စီစဉ်မှုအစဉ်အတိုင်း ထုတ်ပေးသည်

မဖြစ်မနေလိုအပ်သည့်အချက် ကျန်ခြင်းကို ကာကွယ်

ဆက်သွယ်ရန်အချက်အလက်နှင့် သက်တမ်းကုန်ဆုံးရက် မထည့်ရသေးပါက ချက်ချင်းပြသည်

သက်တမ်းကုန်ဆုံးရက် ကနဦးတန်ဖိုးပါဝင်

ယနေ့မှ 1 နှစ်အကြာကို အစကတည်းက ထည့်ပေးထားပြီး ကျော်လွန်ပါက သတိပေးသည်

ကော်ပီကူးခြင်းနှင့် ဒေါင်းလုဒ်

ဖန်တီးရလဒ်ကို security.txt အဖြစ် တိုက်ရိုက်သိမ်းဆည်းသည်

အသုံးပြုနည်း

1

ဆက်သွယ်ရန်အချက်အလက် ထည့်သွင်းခြင်း

အီးမေးလ်လိပ်စာ သို့မဟုတ် https URL ကို ထည့်သွင်းပြီး လိုအပ်ပါက ထပ်ဖြည့်ပါ

2

သက်တမ်းကုန်ဆုံးရက် စစ်ဆေးခြင်း

ယနေ့မှ 1 နှစ်အကြာ ထည့်ပေးထားသဖြင့် လိုအပ်သလို ပြောင်းလဲပါ

3

ရွေးချယ်မှုအချက်များ ထည့်သွင်းခြင်း

အသေးစိတ်ဆက်တင်ကို ဖွင့်ပြီး ပံ့ပိုးသည့်ဘာသာစကားများနှင့် မူဝါဒစာမျက်နှာ URL ကို ထည့်ပါ

4

ဖန်တီးပြီး သိမ်းဆည်းခြင်း

ဖန်တီးမည့်ခလုတ်ကို နှိပ်ပြီး ကော်ပီကူးပါ သို့မဟုတ် ဒေါင်းလုဒ်လုပ်ပါ

အသုံးပြုမှုနမူနာများ

ပထမဆုံးအကြိမ် တပ်ဆင်ခြင်း

မိမိကုမ္ပဏီဆိုက်တွင် လုံခြုံရေးအားနည်းချက် အစီရင်ခံရန်နေရာကို အများပြည်သူသို့ ဖော်ပြသည်

သက်တမ်းမကုန်မီ အသစ်ပြင်ဆင်ခြင်း

သက်တမ်းနီးလာသော ဖိုင်ကို အကြောင်းအရာအတူတူဖြင့် ပြန်လည်ဖန်တီးသည်

ဆက်သွယ်ရန်နေရာ အများအပြား ဖော်ပြခြင်း

အီးမေးလ်နှင့် ဖောင် URL ကို ဦးစားပေးအစဉ်အတိုင်း စီပြီး ပြသည်

လုံခြုံရေးစစ်ဆေးမှု ထောက်ပြချက် ဖြေရှင်းခြင်း

စာရင်းစစ်ဆေးမှုတွင် တောင်းဆိုသည့် တပ်ဆင်မှုလိုအပ်ချက်များကို ဖြည့်ဆည်းသည်

အခြေခံအသိပညာ

security.txt ဆိုသည်မှာ

security.txt ဆိုသည်မှာ ဝဘ်ဆိုက်၏ လုံခြုံရေးအားနည်းချက်ကို တွေ့ရှိသူသည် မည်သည့်နေရာသို့ အစီရင်ခံရမည်ကို စက်ရော လူပါ ဖတ်နိုင်သည့်ပုံစံဖြင့် ရေးထားသော စာသားဖိုင်ဖြစ်သည်။ RFC 9116 ဟူသော စံသတ်မှတ်ချက်က ရေးသားပုံနှင့် ထားရှိရမည့်နေရာကို သတ်မှတ်ထားသည်။

  • Contactအစီရင်ခံစာ လက်ခံမည့်နေရာကို ရေးရသည့် မဖြစ်မနေလိုအပ်သော အကွက်ဖြစ်ပြီး အီးမေးလ်လိပ်စာကို “mailto:security@example.com”၊ ဝဘ်ဖောင်ကို “https://” ဖြင့် စတင်သည့် URL ပုံစံဖြင့် ရေးသည်။
  • Expiresဤအကြောင်းအရာ မည်သည့်အချိန်အထိ အကျုံးဝင်ကြောင်း ရေးရသည့် မဖြစ်မနေလိုအပ်သော အကွက်ဖြစ်ပြီး “2027-03-31T00:00:00.000Z” ကဲ့သို့ ရက်စွဲနှင့် အချိန်ကို ပေါင်းစပ်ထားသည့် ပုံစံဖြင့် ရေးသည်။

/.well-known/ တွင် အဘယ်ကြောင့် ထားရသနည်း

အစီရင်ခံလိုသူသည် ထားရှိရာနေရာကို ရှာဖွေစရာမလိုစေရန် စံသတ်မှတ်ချက်က နေရာတစ်ခုတည်းအဖြစ် သတ်မှတ်ထားသောကြောင့် ဖြစ်သည်။ တရားဝင် တပ်ဆင်ရမည့်နေရာမှာ “https://example.com/.well-known/security.txt” ဖြစ်သည်။

  • .well-known ဖိုလ်ဒါဆိုက်နှင့်ပတ်သက်သည့် အချက်အလက်များကို သတ်မှတ်ထားသောအမည်ဖြင့် ထားရှိရန် အသုံးပြုသည့် ဘုံဖိုလ်ဒါဖြစ်ပြီး လက်မှတ်ထုတ်ပေးခြင်းနှင့် အက်ပ်ချိတ်ဆက်မှုဆိုင်ရာ ဆက်တင်ဖိုင်များကိုလည်း ထိုနေရာတွင်ပင် ထားရှိသည်။

Expires ကို 1 နှစ်အတွင်း ထားရသည့်အကြောင်းရင်း

ဟောင်းနွမ်းသော ဆက်သွယ်ရန်အချက်အလက် ကျန်ရှိနေပါက အစီရင်ခံစာ မရောက်ဘဲ ပစ်ထားခံရနိုင်သောကြောင့် ဖြစ်သည်။ RFC 9116 က သက်တမ်းကုန်ဆုံးရက်ကို 1 နှစ်အတွင်း ထားရန် အကြံပြုထားပြီး သက်တမ်းကုန်သွားသော security.txt ကို အကျုံးမဝင်ဟု သတ်မှတ်သည်။

  • သက်တမ်းကုန်ဆုံးသွားသည့်အခါအကြောင်းအရာကို ပြန်လည်သုံးသပ်ပြီးနောက် သက်တမ်းအသစ်ထည့်ထားသော ဖိုင်ဖြင့် အစားထိုးရသဖြင့် ဆက်သွယ်ရန်အချက်အလက် မပြောင်းလဲသော်လည်း ပြန်လည်တပ်ဆင်ရသည့် လုပ်ငန်းစဉ်ဖြစ်သည်။

ဘေးကင်းမှုနှင့် ကိုယ်ရေးကိုယ်တာ

ဘရောက်ဆာ အတွင်းသာ ပြီးစီးသည်

ထည့်သွင်းသော ဒေတာကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ပြင်ပသို့ မပေးပို့ပါ။

ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်သည်

security.txt တည်ဆောက်ခြင်း အားလုံးကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ထည့်သွင်းသောဒေတာကို ဆာဗာသို့ မပေးပို့ပါ။

ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်

စာမျက်နှာ ဖွင့်ခြင်းကိုလည်း TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ အကြောင်းအရာ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။

တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ

ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။

ရလဒ်ကို အလိုအလျောက် မသိမ်းဆည်းပါ

ထည့်သွင်းထားသော ဆက်သွယ်ရန်အချက်အလက်နှင့် URL နှင့် ထည့်သွင်းသောအကြောင်းအရာများကို ဆာဗာတွင် မသိမ်းဆည်းပါ။

အပ်ဒိတ် အချက်အလက်

သက်ဆိုင်သောကိရိယာများ