Opprett security.txt
Opprett security.txt i RFC 9116-format for å informere om sårbarhetsmeldingskanal
Funksjoner
Genererer i standardformat
Skriver ut med feltnavn og rekkefølge fra RFC 9116
Forhindrer manglende obligatoriske felt
Viser umiddelbar varsling hvis kontaktinformasjon eller utløpsdato mangler
Forhåndsutfylt utløpsdato
Ett år fra i dag er forhåndsutfylt, med advarsel hvis den er overskredet
Kopier og last ned
Lagrer generert resultat direkte som security.txt-fil
Slik bruker du det
Skriv inn kontaktinformasjon
Skriv inn e-postadresse eller HTTPS-URL, og legg til flere hvis nødvendig
Bekreft utløpsdato
Ett år fra i dag er forhåndsutfylt, endre om nødvendig
Skriv inn valgfrie felt
Åpne avanserte innstillinger og skriv inn språk eller policy-side-URL
Generer og lagre
Klikk generer-knappen, kopier eller last ned
Bruksscenarier
Første installasjon
Publiser sårbarhetsmeldingskanal på bedriftens nettsted
Oppdatering før utløp
Opprett filen på nytt med samme innhold når utløpsdato nærmer seg
Flere kontaktkanaler
Vis e-post og URL i prioritert rekkefølge
Respons på sikkerhetsvurdering
Oppfyller installasjonskrav fra revisjoner
Grunnleggende kunnskap
Hva er security.txt
security.txt er en tekstfil som forteller både maskiner og mennesker hvor de skal rapportere sårbarheter funnet på et nettsted. RFC 9116-standarden definerer hvordan den skrives og hvor den skal plasseres.
- Contact:Obligatorisk felt som angir kontaktkanal for å motta rapporter. E-postadresser skrives som "mailto:security@example.com", webskjemaer som URL som begynner med "https://".
- Expires:Obligatorisk felt som angir hvor lenge innholdet er gyldig, skrevet som dato og klokkeslett kombinert, for eksempel "2027-03-31T00:00:00.000Z".
Hvorfor plasseres den i /.well-known/
Standarden fastsetter ett fast sted slik at de som skal rapportere ikke trenger å lete. Offisiell plasseringsplassering er "https://example.com/.well-known/security.txt".
- .well-known-mappe:Delt mappe for å oppbevare nettstedsinformasjon med standardnavn. Sertifikatutstedelse og appintegrasjonsinnstillingsfiler lagres også her.
Hvorfor settes Expires innen ett år
Gamle kontaktopplysninger kan bli igjen, og rapporter kan bli glemt. RFC 9116 anbefaler at utløpsdaten settes innen ett år, og utløpt security.txt behandles som ugyldig.
- Når utløpsdatoen er passert:Innholdet gjennomgås på nytt og erstattes med en fil med ny utløpsdato, så selv om kontaktinformasjonen ikke har endret seg, må den installeres på nytt.
Sikkerhet og personvern
Fullføres i nettleseren
Inndataene behandles kun i din egen nettleser og sendes ikke til noen ekstern tjeneste.
Behandling kun i nettleseren
Sammensetning av security.txt utføres helt i nettleseren din, og inndataene sendes ikke til serveren.
Kommunikasjon kryptert med HTTPS
Sidelastingen krypteres også med TLS, og innholdet kan ikke leses av tredjepart.
Ingen sending til tredjepart
Inndataene sendes ikke til eksterne tjenester som annonsenettverker eller trackere.
Ingen automatisk lagring av resultater
Kontaktinformasjon og URL du skrev inn og inndataforslag lagres ikke på serveren.
Oppdateringsinformasjon
- update #249
Lagt til opprettelse av security.txt, genererer etter standard fra kontaktinformasjon og utløpsdato
Utvalgte verktøy
170 gratis nettverktøy som du kan bruke med en gang!