Opprett security.txt

Opprett security.txt i RFC 9116-format for å informere om sårbarhetsmeldingskanal

Funksjoner

Genererer i standardformat

Skriver ut med feltnavn og rekkefølge fra RFC 9116

Forhindrer manglende obligatoriske felt

Viser umiddelbar varsling hvis kontaktinformasjon eller utløpsdato mangler

Forhåndsutfylt utløpsdato

Ett år fra i dag er forhåndsutfylt, med advarsel hvis den er overskredet

Kopier og last ned

Lagrer generert resultat direkte som security.txt-fil

Slik bruker du det

1

Skriv inn kontaktinformasjon

Skriv inn e-postadresse eller HTTPS-URL, og legg til flere hvis nødvendig

2

Bekreft utløpsdato

Ett år fra i dag er forhåndsutfylt, endre om nødvendig

3

Skriv inn valgfrie felt

Åpne avanserte innstillinger og skriv inn språk eller policy-side-URL

4

Generer og lagre

Klikk generer-knappen, kopier eller last ned

Bruksscenarier

Første installasjon

Publiser sårbarhetsmeldingskanal på bedriftens nettsted

Oppdatering før utløp

Opprett filen på nytt med samme innhold når utløpsdato nærmer seg

Flere kontaktkanaler

Vis e-post og URL i prioritert rekkefølge

Respons på sikkerhetsvurdering

Oppfyller installasjonskrav fra revisjoner

Grunnleggende kunnskap

Hva er security.txt

security.txt er en tekstfil som forteller både maskiner og mennesker hvor de skal rapportere sårbarheter funnet på et nettsted. RFC 9116-standarden definerer hvordan den skrives og hvor den skal plasseres.

  • ContactObligatorisk felt som angir kontaktkanal for å motta rapporter. E-postadresser skrives som "mailto:security@example.com", webskjemaer som URL som begynner med "https://".
  • ExpiresObligatorisk felt som angir hvor lenge innholdet er gyldig, skrevet som dato og klokkeslett kombinert, for eksempel "2027-03-31T00:00:00.000Z".

Hvorfor plasseres den i /.well-known/

Standarden fastsetter ett fast sted slik at de som skal rapportere ikke trenger å lete. Offisiell plasseringsplassering er "https://example.com/.well-known/security.txt".

  • .well-known-mappeDelt mappe for å oppbevare nettstedsinformasjon med standardnavn. Sertifikatutstedelse og appintegrasjonsinnstillingsfiler lagres også her.

Hvorfor settes Expires innen ett år

Gamle kontaktopplysninger kan bli igjen, og rapporter kan bli glemt. RFC 9116 anbefaler at utløpsdaten settes innen ett år, og utløpt security.txt behandles som ugyldig.

  • Når utløpsdatoen er passertInnholdet gjennomgås på nytt og erstattes med en fil med ny utløpsdato, så selv om kontaktinformasjonen ikke har endret seg, må den installeres på nytt.

Sikkerhet og personvern

Fullføres i nettleseren

Inndataene behandles kun i din egen nettleser og sendes ikke til noen ekstern tjeneste.

Behandling kun i nettleseren

Sammensetning av security.txt utføres helt i nettleseren din, og inndataene sendes ikke til serveren.

Kommunikasjon kryptert med HTTPS

Sidelastingen krypteres også med TLS, og innholdet kan ikke leses av tredjepart.

Ingen sending til tredjepart

Inndataene sendes ikke til eksterne tjenester som annonsenettverker eller trackere.

Ingen automatisk lagring av resultater

Kontaktinformasjon og URL du skrev inn og inndataforslag lagres ikke på serveren.

Oppdateringsinformasjon

Relaterte verktøy