security.txt ତିଆରି
ଦୁର୍ବଳତା ରିପୋର୍ଟ କରିବାର ଯୋଗାଯୋଗ ଠିକଣା ଜଣାଉଥିବା security.txt କୁ RFC 9116 ଫର୍ମାଟରେ ତିଆରି କରନ୍ତୁ
ବିଶେଷତା
ମାନକ ଅନୁଯାୟୀ ଫର୍ମାଟରେ ତିଆରି
RFC 9116 ର ଫିଲ୍ଡ ନାମ ଓ କ୍ରମରେ ଆଉଟପୁଟ୍
ଅନିବାର୍ଯ୍ୟ ତଥ୍ୟ ଛୁଟିଯିବା ରୋକେ
ଯୋଗାଯୋଗ ଠିକଣା ଓ ମିଆଦ ଶେଷ ତାରିଖ ନ ଲେଖିଲେ ସଙ୍ଗେ ସଙ୍ଗେ ଦେଖାଏ
ମିଆଦ ଶେଷ ତାରିଖର ପ୍ରାରମ୍ଭିକ ମୂଲ୍ୟ ସହ
ଆଜିଠାରୁ 1 ବର୍ଷ ପରର ତାରିଖ ପ୍ରଥମରୁ ରହେ, ଅଧିକ ହେଲେ ସତର୍କତା
କପି ଓ ଡାଉନଲୋଡ୍
ତିଆରି ହୋଇଥିବା ଫଳାଫଳକୁ ସିଧା security.txt ଭାବେ ସେଭ୍
ବ୍ୟବହାର ବିଧି
ଯୋଗାଯୋଗ ଠିକଣା ଲେଖନ୍ତୁ
ଇମେଲ୍ ଠିକଣା କିମ୍ବା https ର URL ଲେଖନ୍ତୁ, ଆବଶ୍ୟକ ହେଲେ ଆଉ ଯୋଡ଼ନ୍ତୁ
ମିଆଦ ଶେଷ ତାରିଖ ଯାଞ୍ଚ କରନ୍ତୁ
ଆଜିଠାରୁ 1 ବର୍ଷ ପରର ତାରିଖ ରହିଥାଏ, ଆବଶ୍ୟକ ଅନୁସାରେ ବଦଳାନ୍ତୁ
ଐଚ୍ଛିକ ତଥ୍ୟ ଲେଖନ୍ତୁ
ବିସ୍ତୃତ ସେଟିଂସ୍ ଖୋଲି ସମର୍ଥିତ ଭାଷା ଓ ପଲିସି ପୃଷ୍ଠାର URL ଲେଖନ୍ତୁ
ତିଆରି କରି ସେଭ୍ କରନ୍ତୁ
ତିଆରି ବଟନ୍ ଦବାଇ କପି କିମ୍ବା ଡାଉନଲୋଡ୍ କରନ୍ତୁ
ବ୍ୟବହାରର ଉଦାହରଣ
ପ୍ରଥମ ଥର ସ୍ଥାପନ
ନିଜ ସାଇଟରେ ଦୁର୍ବଳତା ରିପୋର୍ଟ କରିବାର ଯୋଗାଯୋଗ ଠିକଣା ପ୍ରକାଶ କରନ୍ତୁ
ମିଆଦ ଶେଷ ହେବା ପୂର୍ବରୁ ଅଦ୍ୟତନ
ମିଆଦ ପାଖେଇ ଆସିଥିବା ଫାଇଲ୍ କୁ ସମାନ ବିଷୟବସ୍ତୁ ସହ ପୁନଃ ତିଆରି କରନ୍ତୁ
ଏକାଧିକ ଯୋଗାଯୋଗ ଠିକଣାର ପ୍ରକାଶନ
ଇମେଲ୍ ଓ ଫର୍ମର URL କୁ ପ୍ରାଥମିକତା କ୍ରମରେ ସଜାଇ ଦେଖାନ୍ତୁ
ସୁରକ୍ଷା ଯାଞ୍ଚର ନିର୍ଦ୍ଦେଶ ପାଳନ
ଅଡିଟ୍ ରେ ଦାବି କରାଯାଇଥିବା ସ୍ଥାପନ ସର୍ତ୍ତ ପୂରଣ କରନ୍ତୁ
ମୌଳିକ ଜ୍ଞାନ
security.txt କ'ଣ
security.txt ହେଉଛି ଏପରି ଏକ ଟେକ୍ସଟ୍ ଫାଇଲ୍, ଯେଉଁଥିରେ ୱେବସାଇଟ୍ ର ଦୁର୍ବଳତା ପାଇଥିବା ବ୍ୟକ୍ତି କେଉଁଠାରେ ରିପୋର୍ଟ କରିବେ ତାହା ଯନ୍ତ୍ର ଓ ମଣିଷ ଦୁହିଁଙ୍କ ପଢ଼ିବା ଯୋଗ୍ୟ ଭାବେ ଲେଖାଯାଇଥାଏ। RFC 9116 ନାମକ ମାନକ ଏହାର ଲେଖିବା ଢାଞ୍ଚା ଓ ରଖିବା ସ୍ଥାନ ନିର୍ଦ୍ଧାରଣ କରିଛି।
- Contact:ରିପୋର୍ଟ ଗ୍ରହଣ କରୁଥିବା ଯୋଗାଯୋଗ ଠିକଣା ଲେଖିବାର ଅନିବାର୍ଯ୍ୟ ଫିଲ୍ଡ, ଯେଉଁଥିରେ ଇମେଲ୍ ଠିକଣାକୁ “mailto:security@example.com” ଭଳି ଏବଂ ୱେବ ଫର୍ମକୁ “https://” ରୁ ଆରମ୍ଭ ହେଉଥିବା URL ଭାବେ ଲେଖାଯାଏ।
- Expires:ଏହି ବିଷୟବସ୍ତୁ କେତେ ଦିନ ପର୍ଯ୍ୟନ୍ତ ବୈଧ ତାହା ଲେଖିବାର ଅନିବାର୍ଯ୍ୟ ଫିଲ୍ଡ, ଯାହା “2027-03-31T00:00:00.000Z” ଭଳି ତାରିଖ ଓ ସମୟ ମିଶାଇ ଲେଖାଯାଏ।
କାହିଁକି /.well-known/ ରେ ରଖାଯାଏ
ରିପୋର୍ଟ କରିବାକୁ ଚାହୁଁଥିବା ବ୍ୟକ୍ତିଙ୍କୁ ସ୍ଥାନ ଖୋଜିବାକୁ ନ ପଡ଼ୁ ବୋଲି ମାନକ ଏକମାତ୍ର ସ୍ଥାନ ନିର୍ଦ୍ଧାରଣ କରିଛି। ଆନୁଷ୍ଠାନିକ ସ୍ଥାପନ ସ୍ଥାନ ହେଉଛି “https://example.com/.well-known/security.txt”।
- .well-known ଫୋଲ୍ଡର୍:ସାଇଟ୍ ସମ୍ବନ୍ଧୀୟ ସୂଚନାକୁ ନିର୍ଦ୍ଦିଷ୍ଟ ନାମରେ ରଖିବା ପାଇଁ ଥିବା ସାଧାରଣ ଫୋଲ୍ଡର୍, ଯେଉଁଠାରେ ପ୍ରମାଣପତ୍ର ଜାରି କରିବା ଓ ଆପ୍ ସଂଯୋଗର ସେଟିଂ ଫାଇଲ୍ ମଧ୍ୟ ରଖାଯାଏ।
Expires କୁ 1 ବର୍ଷ ଭିତରେ ରଖିବାର କାରଣ
ପୁରୁଣା ଯୋଗାଯୋଗ ଠିକଣା ରହିଗଲେ ରିପୋର୍ଟ ନ ପହଞ୍ଚି ଅଣଦେଖା ହେବାର ଆଶଙ୍କା ଥାଏ। RFC 9116 ମିଆଦ ଶେଷ ତାରିଖକୁ 1 ବର୍ଷ ଭିତରେ ରଖିବାକୁ ସୁପାରିଶ କରେ ଏବଂ ମିଆଦ ଶେଷ ହୋଇଥିବା security.txt ଅବୈଧ ଭାବେ ଗଣାଯାଏ।
- ମିଆଦ ଶେଷ ହେଲେ:ବିଷୟବସ୍ତୁ ପୁନଃ ଯାଞ୍ଚ କରି ନୂଆ ମିଆଦ ଦେଇଥିବା ଫାଇଲ୍ ରେ ବଦଳାଯାଏ, ତେଣୁ ଯୋଗାଯୋଗ ଠିକଣା ନ ବଦଳିଲେ ମଧ୍ୟ ପୁନର୍ବାର ସ୍ଥାପନ କରିବାକୁ ପଡ଼େ।
ସୁରକ୍ଷା ଓ ଗୋପନୀୟତା
ସମ୍ପୂର୍ଣ୍ଣ ବ୍ରାଉଜରରେ
ପ୍ରବିଷ୍ଟ ତଥ୍ୟ କେବଳ ଆପଣଙ୍କ ବ୍ରାଉଜର ଭିତରେ ପ୍ରକ୍ରିୟାକରଣ ହୁଏ ଓ ବାହାରକୁ ପଠାଯାଏ ନାହିଁ।
କେବଳ ବ୍ରାଉଜର ଭିତରେ ପ୍ରକ୍ରିୟାକରଣ
security.txt ର ନିର୍ମାଣ ସମ୍ପୂର୍ଣ୍ଣ ଆପଣଙ୍କ ବ୍ରାଉଜରରେ ସଂପାଦିତ ହୁଏ ଏବଂ ଇନପୁଟ ଡାଟା ସର୍ଭରରେ ପଠାଯାଏ ନାହିଁ।
HTTPS ଦ୍ୱାରା ଯୋଗାଯୋଗ ଏନକ୍ରିପ୍ଟ
ପୃଷ୍ଠା ଲୋଡ଼ ମଧ୍ୟ TLS ଦ୍ୱାରା ଏନକ୍ରିପ୍ଟ ହୋଇଥାଏ ଏବଂ ତୃତୀୟ ପକ୍ଷ ଦ୍ୱାରା ବିଷୟବସ୍ତୁ ପଢ଼ାଯାଇ ପାରିବ ନାହିଁ।
ତୃତୀୟ ପକ୍ଷଙ୍କୁ ପ୍ରେରଣ ନାହିଁ
ବିଜ୍ଞାପନ ନେଟ୍ୱାର୍କ ବା ଟ୍ରାକର ଭଳି ବାହ୍ୟ ସେବାଗୁଡ଼ିକୁ ଇନପୁଟ ବିଷୟବସ୍ତୁ ପଠାଯାଏ ନାହିଁ।
ଫଳାଫଳ ସ୍ୱୟଂଚାଳିତ ସଂରକ୍ଷଣ ନାହିଁ
ଲେଖାଯାଇଥିବା ଯୋଗାଯୋଗ ଠିକଣା ଓ URL ବା ଇନପୁଟ ପ୍ରস्तावଗୁଡ଼ିକ ସର୍ଭରରେ ସଂରକ୍ଷଣ କରାଯାଏ ନାହିଁ।
ଅଦ୍ୟତନ ସୂଚନା
- update #249
security.txt ନିର୍ମାଣ ଯୋଡ଼ାଗଲା, ଯୋଗାଯୋଗ ବିବରଣୀ ଓ ମିଆଦ ତାରିଖରୁ ମାନ ଅନୁଯାୟୀ ତିଆରି