security.txt ဖန်တီးခြင်း
လုံခြုံရေးအားနည်းချက်ကို အစီရင်ခံရမည့် ဆက်သွယ်ရန်နေရာကို အသိပေးသည့် security.txt ကို RFC 9116 ပုံစံဖြင့် ဖန်တီးသည်
အင်္ဂါရပ်များ
စံသတ်မှတ်ချက်အတိုင်း ပုံစံဖြင့် ဖန်တီး
RFC 9116 ၏ အကွက်အမည်များနှင့် စီစဉ်မှုအစဉ်အတိုင်း ထုတ်ပေးသည်
မဖြစ်မနေလိုအပ်သည့်အချက် ကျန်ခြင်းကို ကာကွယ်
ဆက်သွယ်ရန်အချက်အလက်နှင့် သက်တမ်းကုန်ဆုံးရက် မထည့်ရသေးပါက ချက်ချင်းပြသည်
သက်တမ်းကုန်ဆုံးရက် ကနဦးတန်ဖိုးပါဝင်
ယနေ့မှ 1 နှစ်အကြာကို အစကတည်းက ထည့်ပေးထားပြီး ကျော်လွန်ပါက သတိပေးသည်
ကော်ပီကူးခြင်းနှင့် ဒေါင်းလုဒ်
ဖန်တီးရလဒ်ကို security.txt အဖြစ် တိုက်ရိုက်သိမ်းဆည်းသည်
အသုံးပြုနည်း
ဆက်သွယ်ရန်အချက်အလက် ထည့်သွင်းခြင်း
အီးမေးလ်လိပ်စာ သို့မဟုတ် https URL ကို ထည့်သွင်းပြီး လိုအပ်ပါက ထပ်ဖြည့်ပါ
သက်တမ်းကုန်ဆုံးရက် စစ်ဆေးခြင်း
ယနေ့မှ 1 နှစ်အကြာ ထည့်ပေးထားသဖြင့် လိုအပ်သလို ပြောင်းလဲပါ
ရွေးချယ်မှုအချက်များ ထည့်သွင်းခြင်း
အသေးစိတ်ဆက်တင်ကို ဖွင့်ပြီး ပံ့ပိုးသည့်ဘာသာစကားများနှင့် မူဝါဒစာမျက်နှာ URL ကို ထည့်ပါ
ဖန်တီးပြီး သိမ်းဆည်းခြင်း
ဖန်တီးမည့်ခလုတ်ကို နှိပ်ပြီး ကော်ပီကူးပါ သို့မဟုတ် ဒေါင်းလုဒ်လုပ်ပါ
အသုံးပြုမှုနမူနာများ
ပထမဆုံးအကြိမ် တပ်ဆင်ခြင်း
မိမိကုမ္ပဏီဆိုက်တွင် လုံခြုံရေးအားနည်းချက် အစီရင်ခံရန်နေရာကို အများပြည်သူသို့ ဖော်ပြသည်
သက်တမ်းမကုန်မီ အသစ်ပြင်ဆင်ခြင်း
သက်တမ်းနီးလာသော ဖိုင်ကို အကြောင်းအရာအတူတူဖြင့် ပြန်လည်ဖန်တီးသည်
ဆက်သွယ်ရန်နေရာ အများအပြား ဖော်ပြခြင်း
အီးမေးလ်နှင့် ဖောင် URL ကို ဦးစားပေးအစဉ်အတိုင်း စီပြီး ပြသည်
လုံခြုံရေးစစ်ဆေးမှု ထောက်ပြချက် ဖြေရှင်းခြင်း
စာရင်းစစ်ဆေးမှုတွင် တောင်းဆိုသည့် တပ်ဆင်မှုလိုအပ်ချက်များကို ဖြည့်ဆည်းသည်
အခြေခံအသိပညာ
security.txt ဆိုသည်မှာ
security.txt ဆိုသည်မှာ ဝဘ်ဆိုက်၏ လုံခြုံရေးအားနည်းချက်ကို တွေ့ရှိသူသည် မည်သည့်နေရာသို့ အစီရင်ခံရမည်ကို စက်ရော လူပါ ဖတ်နိုင်သည့်ပုံစံဖြင့် ရေးထားသော စာသားဖိုင်ဖြစ်သည်။ RFC 9116 ဟူသော စံသတ်မှတ်ချက်က ရေးသားပုံနှင့် ထားရှိရမည့်နေရာကို သတ်မှတ်ထားသည်။
- Contact:အစီရင်ခံစာ လက်ခံမည့်နေရာကို ရေးရသည့် မဖြစ်မနေလိုအပ်သော အကွက်ဖြစ်ပြီး အီးမေးလ်လိပ်စာကို “mailto:security@example.com”၊ ဝဘ်ဖောင်ကို “https://” ဖြင့် စတင်သည့် URL ပုံစံဖြင့် ရေးသည်။
- Expires:ဤအကြောင်းအရာ မည်သည့်အချိန်အထိ အကျုံးဝင်ကြောင်း ရေးရသည့် မဖြစ်မနေလိုအပ်သော အကွက်ဖြစ်ပြီး “2027-03-31T00:00:00.000Z” ကဲ့သို့ ရက်စွဲနှင့် အချိန်ကို ပေါင်းစပ်ထားသည့် ပုံစံဖြင့် ရေးသည်။
/.well-known/ တွင် အဘယ်ကြောင့် ထားရသနည်း
အစီရင်ခံလိုသူသည် ထားရှိရာနေရာကို ရှာဖွေစရာမလိုစေရန် စံသတ်မှတ်ချက်က နေရာတစ်ခုတည်းအဖြစ် သတ်မှတ်ထားသောကြောင့် ဖြစ်သည်။ တရားဝင် တပ်ဆင်ရမည့်နေရာမှာ “https://example.com/.well-known/security.txt” ဖြစ်သည်။
- .well-known ဖိုလ်ဒါ:ဆိုက်နှင့်ပတ်သက်သည့် အချက်အလက်များကို သတ်မှတ်ထားသောအမည်ဖြင့် ထားရှိရန် အသုံးပြုသည့် ဘုံဖိုလ်ဒါဖြစ်ပြီး လက်မှတ်ထုတ်ပေးခြင်းနှင့် အက်ပ်ချိတ်ဆက်မှုဆိုင်ရာ ဆက်တင်ဖိုင်များကိုလည်း ထိုနေရာတွင်ပင် ထားရှိသည်။
Expires ကို 1 နှစ်အတွင်း ထားရသည့်အကြောင်းရင်း
ဟောင်းနွမ်းသော ဆက်သွယ်ရန်အချက်အလက် ကျန်ရှိနေပါက အစီရင်ခံစာ မရောက်ဘဲ ပစ်ထားခံရနိုင်သောကြောင့် ဖြစ်သည်။ RFC 9116 က သက်တမ်းကုန်ဆုံးရက်ကို 1 နှစ်အတွင်း ထားရန် အကြံပြုထားပြီး သက်တမ်းကုန်သွားသော security.txt ကို အကျုံးမဝင်ဟု သတ်မှတ်သည်။
- သက်တမ်းကုန်ဆုံးသွားသည့်အခါ:အကြောင်းအရာကို ပြန်လည်သုံးသပ်ပြီးနောက် သက်တမ်းအသစ်ထည့်ထားသော ဖိုင်ဖြင့် အစားထိုးရသဖြင့် ဆက်သွယ်ရန်အချက်အလက် မပြောင်းလဲသော်လည်း ပြန်လည်တပ်ဆင်ရသည့် လုပ်ငန်းစဉ်ဖြစ်သည်။
ဘေးကင်းမှုနှင့် ကိုယ်ရေးကိုယ်တာ
ဘရောက်ဆာ အတွင်းသာ ပြီးစီးသည်
ထည့်သွင်းသော ဒေတာကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ပြင်ပသို့ မပေးပို့ပါ။
ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်သည်
security.txt တည်ဆောက်ခြင်း အားလုံးကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ထည့်သွင်းသောဒေတာကို ဆာဗာသို့ မပေးပို့ပါ။
ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်
စာမျက်နှာ ဖွင့်ခြင်းကိုလည်း TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ အကြောင်းအရာ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။
တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ
ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။
ရလဒ်ကို အလိုအလျောက် မသိမ်းဆည်းပါ
ထည့်သွင်းထားသော ဆက်သွယ်ရန်အချက်အလက်နှင့် URL နှင့် ထည့်သွင်းသောအကြောင်းအရာများကို ဆာဗာတွင် မသိမ်းဆည်းပါ။
အပ်ဒိတ် အချက်အလက်
- update #249
security.txt ဖန်တီးခြင်းကို ထည့်သွင်းခဲ့ပြီး၊ ဆက်သွယ်ရန်အချက်အလက်နှင့် သက်တမ်းကုန်ဆုံးရက်မှ စံချိန်စံညွှန်းနှင့်အညီ ဖန်တီး