security.txt सिर्जना
RFC 9116 को ढाँचा अनुसार असुरक्षितता रिपोर्ट गर्ने विन्डोलाई जनाउने security.txt सिर्जना गरी
विशेषता
मान्यता अनुसार ढाँचामा सिर्जना
RFC 9116 को क्षेत्र नाम र क्रमवारीबाट आउटपुट
आवश्यक वस्तुको अभाव रोक्न
सम्पर्क र वैधताको अवधिको खाली इनपुट तत्काल देखाइन्छ
वैधताको अवधिको आरम्भिक मान सहित
आज देखि एक वर्ष पछिको तारीख सबैमा रहेको र अतिरिक्त समय सूचना
प्रतिलिपि र डाउनलोड
सिर्जना परिणामलाई सीधै security.txt को रूपमा सुरक्षितता गर्न
प्रयोग विधि
सम्पर्क इनपुट गर्नुहोस्
इमेल ठेगाना वा HTTPS को URL इनपुट गरी, आवश्यकताले अनुसार थप्नुहोस्
वैधताको अवधि जाँच गर्नुहोस्
आज देखि एक वर्ष पछिको तारीख रहेको हुँदा, आवश्यकताले अनुसार परिवर्तन गर्नुहोस्
ऐच्छिक वस्तु इनपुट गर्नुहोस्
विस्तृत सेटिङ खोली, समर्थन गरिएको भाषा वा नीति पृष्ठको URL प्रविष्ट गर्नुहोस्
सिर्जना गरी सुरक्षितता गर्नुहोस्
सिर्जना बटन दबाई, प्रतिलिपि वा डाउनलोड गर्नुहोस्
प्रयोग अवस्था
पहिलो पटकको स्थापना
आफ्नो साइटमा असुरक्षितता रिपोर्ट गर्ने विन्डो सार्वजनिक गर्नुहोस्
वैधताको अवधि समाप्त हुनु अघि अपडेट
समीप आएको अवधिको फाइल एउटै सामग्रीबाट फेरि बनाइ
धेरै विन्डोको सूचीकरण
इमेल र फार्मको URL प्राथमिकताले अनुसार क्रमवारी गरी देखाई
सुरक्षा निदान कार्य सम्बोधन
लेखापरीक्षा द्वारा अपेक्षा गरिएको स्थापना आवश्यकता पूरा गर्न
आधारभूत ज्ञान
security.txt भनेको के हो
security.txt भनेको वेबसाइटको असुरक्षितता फेला पारेको व्यक्तिले कहाँ रिपोर्ट गर्नुपर्छ भन्ने कुरा मेसिनलाई पनि मानिसलाई पनि पढ्न सकने रूपमा लेखिएको पाठ फाइल हो। RFC 9116 भनेको एक मान्यता हो, जसले लेखन विधि र स्थान निर्धारण गर्दछ।
- Contact:रिपोर्ट स्वीकार गर्ने विन्डो लेख्ने आवश्यक क्षेत्र हो, इमेल ठेगाना "mailto:security@example.com" को रूप, वेब फार्म "https://" बाट सुरु हुने URL को रूपमा लेखिन्छ।
- Expires:यो सामग्री कहिले सम्म वैध छ भन्ने कुरा लेख्ने आवश्यक क्षेत्र हो, "2027-03-31T00:00:00.000Z" को रूपमा तारीख र समय संयोजित रूपमा लेखिन्छ।
किन /.well-known/ मा राखिन्छ
रिपोर्ट गर्न चाहने व्यक्तिले स्थान खोजी नगरी सकोस्, मान्यताले स्थान एकै ठाउँमा निर्धारण गरेको हो। औपचारिक स्थापना स्थान "https://example.com/.well-known/security.txt" हो।
- .well-known फोल्डर:साइटको जानकारीलाई तोकिएको नामले राख्ने साझा फोल्डर हो, प्रमाणपत्र जारी गरी र एप संलग्नता सेटिङ फाइल पनि एउटै स्थानमा राखिन्छ।
Expires लाई एक वर्ष भित्र राख्ने कारण
पुरानो सम्पर्क रहें जान्छ र, रिपोर्ट आई नपुगी फेलिन्छ भन्ने डर हुन्छ। RFC 9116 वैधताको अवधिलाई एक वर्ष भित्र राख्न सुझाव दिन्छ, अवधि समाप्त भएको security.txt अवैध वस्तु मानिन्छ।
- अवधि समाप्त भएको समय:सामग्री पुनरीक्षण गरी नयाँ अवधि राखिएको फाइलमा परिवर्तन गर्न लाग्छ, सम्पर्क परिवर्तन नभएको बेल पनि पुनः स्थापना गर्ने संचालन हुन्छ।
सुरक्षितता र गोपनीयता
ब्राउजरमै पूर्ण
प्रविष्ट गरिएको डेटा तपाईंको ब्राउजरभित्र मात्र प्रशोधन हुन्छ र बाहिर पठाइँदैन।
ब्राउजरमा मात्र प्रशोधन
security.txt को संयोजन सबै तपाईंको ब्राउजर भित्रमा गरिन्छ, इनपुट डेटा सर्भरमा पठाइँदैन।
संचार HTTPS द्वारा इन्क्रिप्ट गरिएको
पेज लोडिङ पनि TLS द्वारा इन्क्रिप्ट गरिन्छ र तेस्रो पक्षले सामग्री पढ्न सक्दैन।
तेस्रो पक्षमा पठाइँदैन
विज्ञापन नेटवर्क वा ट्र्याकर जस्ता बाह्य सेवामा इनपुट सामग्री पठाइँदैन।
परिणामको स्वचालित संरक्षण छैन
इनपुट गरिएको सम्पर्क वा URL वा इनपुट सुझाव सर्भरमा संरक्षण गरिँदैन।
अद्यावधिक जानकारी
- update #249
security.txt निर्माण थप गरियो, सम्पर्क र वैधता अवधिबाट मानक अनुसार उत्पादित