security.txt ତିଆରି

ଦୁର୍ବଳତା ରିପୋର୍ଟ କରିବାର ଯୋଗାଯୋଗ ଠିକଣା ଜଣାଉଥିବା security.txt କୁ RFC 9116 ଫର୍ମାଟରେ ତିଆରି କରନ୍ତୁ

ବିଶେଷତା

ମାନକ ଅନୁଯାୟୀ ଫର୍ମାଟରେ ତିଆରି

RFC 9116 ର ଫିଲ୍ଡ ନାମ ଓ କ୍ରମରେ ଆଉଟପୁଟ୍

ଅନିବାର୍ଯ୍ୟ ତଥ୍ୟ ଛୁଟିଯିବା ରୋକେ

ଯୋଗାଯୋଗ ଠିକଣା ଓ ମିଆଦ ଶେଷ ତାରିଖ ନ ଲେଖିଲେ ସଙ୍ଗେ ସଙ୍ଗେ ଦେଖାଏ

ମିଆଦ ଶେଷ ତାରିଖର ପ୍ରାରମ୍ଭିକ ମୂଲ୍ୟ ସହ

ଆଜିଠାରୁ 1 ବର୍ଷ ପରର ତାରିଖ ପ୍ରଥମରୁ ରହେ, ଅଧିକ ହେଲେ ସତର୍କତା

କପି ଓ ଡାଉନଲୋଡ୍

ତିଆରି ହୋଇଥିବା ଫଳାଫଳକୁ ସିଧା security.txt ଭାବେ ସେଭ୍

ବ୍ୟବହାର ବିଧି

1

ଯୋଗାଯୋଗ ଠିକଣା ଲେଖନ୍ତୁ

ଇମେଲ୍ ଠିକଣା କିମ୍ବା https ର URL ଲେଖନ୍ତୁ, ଆବଶ୍ୟକ ହେଲେ ଆଉ ଯୋଡ଼ନ୍ତୁ

2

ମିଆଦ ଶେଷ ତାରିଖ ଯାଞ୍ଚ କରନ୍ତୁ

ଆଜିଠାରୁ 1 ବର୍ଷ ପରର ତାରିଖ ରହିଥାଏ, ଆବଶ୍ୟକ ଅନୁସାରେ ବଦଳାନ୍ତୁ

3

ଐଚ୍ଛିକ ତଥ୍ୟ ଲେଖନ୍ତୁ

ବିସ୍ତୃତ ସେଟିଂସ୍ ଖୋଲି ସମର୍ଥିତ ଭାଷା ଓ ପଲିସି ପୃଷ୍ଠାର URL ଲେଖନ୍ତୁ

4

ତିଆରି କରି ସେଭ୍ କରନ୍ତୁ

ତିଆରି ବଟନ୍ ଦବାଇ କପି କିମ୍ବା ଡାଉନଲୋଡ୍ କରନ୍ତୁ

ବ୍ୟବହାରର ଉଦାହରଣ

ପ୍ରଥମ ଥର ସ୍ଥାପନ

ନିଜ ସାଇଟରେ ଦୁର୍ବଳତା ରିପୋର୍ଟ କରିବାର ଯୋଗାଯୋଗ ଠିକଣା ପ୍ରକାଶ କରନ୍ତୁ

ମିଆଦ ଶେଷ ହେବା ପୂର୍ବରୁ ଅଦ୍ୟତନ

ମିଆଦ ପାଖେଇ ଆସିଥିବା ଫାଇଲ୍ କୁ ସମାନ ବିଷୟବସ୍ତୁ ସହ ପୁନଃ ତିଆରି କରନ୍ତୁ

ଏକାଧିକ ଯୋଗାଯୋଗ ଠିକଣାର ପ୍ରକାଶନ

ଇମେଲ୍ ଓ ଫର୍ମର URL କୁ ପ୍ରାଥମିକତା କ୍ରମରେ ସଜାଇ ଦେଖାନ୍ତୁ

ସୁରକ୍ଷା ଯାଞ୍ଚର ନିର୍ଦ୍ଦେଶ ପାଳନ

ଅଡିଟ୍ ରେ ଦାବି କରାଯାଇଥିବା ସ୍ଥାପନ ସର୍ତ୍ତ ପୂରଣ କରନ୍ତୁ

ମୌଳିକ ଜ୍ଞାନ

security.txt କ'ଣ

security.txt ହେଉଛି ଏପରି ଏକ ଟେକ୍ସଟ୍ ଫାଇଲ୍, ଯେଉଁଥିରେ ୱେବସାଇଟ୍ ର ଦୁର୍ବଳତା ପାଇଥିବା ବ୍ୟକ୍ତି କେଉଁଠାରେ ରିପୋର୍ଟ କରିବେ ତାହା ଯନ୍ତ୍ର ଓ ମଣିଷ ଦୁହିଁଙ୍କ ପଢ଼ିବା ଯୋଗ୍ୟ ଭାବେ ଲେଖାଯାଇଥାଏ। RFC 9116 ନାମକ ମାନକ ଏହାର ଲେଖିବା ଢାଞ୍ଚା ଓ ରଖିବା ସ୍ଥାନ ନିର୍ଦ୍ଧାରଣ କରିଛି।

  • Contactରିପୋର୍ଟ ଗ୍ରହଣ କରୁଥିବା ଯୋଗାଯୋଗ ଠିକଣା ଲେଖିବାର ଅନିବାର୍ଯ୍ୟ ଫିଲ୍ଡ, ଯେଉଁଥିରେ ଇମେଲ୍ ଠିକଣାକୁ “mailto:security@example.com” ଭଳି ଏବଂ ୱେବ ଫର୍ମକୁ “https://” ରୁ ଆରମ୍ଭ ହେଉଥିବା URL ଭାବେ ଲେଖାଯାଏ।
  • Expiresଏହି ବିଷୟବସ୍ତୁ କେତେ ଦିନ ପର୍ଯ୍ୟନ୍ତ ବୈଧ ତାହା ଲେଖିବାର ଅନିବାର୍ଯ୍ୟ ଫିଲ୍ଡ, ଯାହା “2027-03-31T00:00:00.000Z” ଭଳି ତାରିଖ ଓ ସମୟ ମିଶାଇ ଲେଖାଯାଏ।

କାହିଁକି /.well-known/ ରେ ରଖାଯାଏ

ରିପୋର୍ଟ କରିବାକୁ ଚାହୁଁଥିବା ବ୍ୟକ୍ତିଙ୍କୁ ସ୍ଥାନ ଖୋଜିବାକୁ ନ ପଡ଼ୁ ବୋଲି ମାନକ ଏକମାତ୍ର ସ୍ଥାନ ନିର୍ଦ୍ଧାରଣ କରିଛି। ଆନୁଷ୍ଠାନିକ ସ୍ଥାପନ ସ୍ଥାନ ହେଉଛି “https://example.com/.well-known/security.txt”।

  • .well-known ଫୋଲ୍ଡର୍ସାଇଟ୍ ସମ୍ବନ୍ଧୀୟ ସୂଚନାକୁ ନିର୍ଦ୍ଦିଷ୍ଟ ନାମରେ ରଖିବା ପାଇଁ ଥିବା ସାଧାରଣ ଫୋଲ୍ଡର୍, ଯେଉଁଠାରେ ପ୍ରମାଣପତ୍ର ଜାରି କରିବା ଓ ଆପ୍ ସଂଯୋଗର ସେଟିଂ ଫାଇଲ୍ ମଧ୍ୟ ରଖାଯାଏ।

Expires କୁ 1 ବର୍ଷ ଭିତରେ ରଖିବାର କାରଣ

ପୁରୁଣା ଯୋଗାଯୋଗ ଠିକଣା ରହିଗଲେ ରିପୋର୍ଟ ନ ପହଞ୍ଚି ଅଣଦେଖା ହେବାର ଆଶଙ୍କା ଥାଏ। RFC 9116 ମିଆଦ ଶେଷ ତାରିଖକୁ 1 ବର୍ଷ ଭିତରେ ରଖିବାକୁ ସୁପାରିଶ କରେ ଏବଂ ମିଆଦ ଶେଷ ହୋଇଥିବା security.txt ଅବୈଧ ଭାବେ ଗଣାଯାଏ।

  • ମିଆଦ ଶେଷ ହେଲେବିଷୟବସ୍ତୁ ପୁନଃ ଯାଞ୍ଚ କରି ନୂଆ ମିଆଦ ଦେଇଥିବା ଫାଇଲ୍ ରେ ବଦଳାଯାଏ, ତେଣୁ ଯୋଗାଯୋଗ ଠିକଣା ନ ବଦଳିଲେ ମଧ୍ୟ ପୁନର୍ବାର ସ୍ଥାପନ କରିବାକୁ ପଡ଼େ।

ସୁରକ୍ଷା ଓ ଗୋପନୀୟତା

ସମ୍ପୂର୍ଣ୍ଣ ବ୍ରାଉଜରରେ

ପ୍ରବିଷ୍ଟ ତଥ୍ୟ କେବଳ ଆପଣଙ୍କ ବ୍ରାଉଜର ଭିତରେ ପ୍ରକ୍ରିୟାକରଣ ହୁଏ ଓ ବାହାରକୁ ପଠାଯାଏ ନାହିଁ।

କେବଳ ବ୍ରାଉଜର ଭିତରେ ପ୍ରକ୍ରିୟାକରଣ

security.txt ର ନିର୍ମାଣ ସମ୍ପୂର୍ଣ୍ଣ ଆପଣଙ୍କ ବ୍ରାଉଜରରେ ସଂପାଦିତ ହୁଏ ଏବଂ ଇନପୁଟ ଡାଟା ସର୍ଭରରେ ପଠାଯାଏ ନାହିଁ।

HTTPS ଦ୍ୱାରା ଯୋଗାଯୋଗ ଏନକ୍ରିପ୍ଟ

ପୃଷ୍ଠା ଲୋଡ଼ ମଧ୍ୟ TLS ଦ୍ୱାରା ଏନକ୍ରିପ୍ଟ ହୋଇଥାଏ ଏବଂ ତୃତୀୟ ପକ୍ଷ ଦ୍ୱାରା ବିଷୟବସ୍ତୁ ପଢ଼ାଯାଇ ପାରିବ ନାହିଁ।

ତୃତୀୟ ପକ୍ଷଙ୍କୁ ପ୍ରେରଣ ନାହିଁ

ବିଜ୍ଞାପନ ନେଟ୍‌ୱାର୍କ ବା ଟ୍ରାକର ଭଳି ବାହ୍ୟ ସେବାଗୁଡ଼ିକୁ ଇନପୁଟ ବିଷୟବସ୍ତୁ ପଠାଯାଏ ନାହିଁ।

ଫଳାଫଳ ସ୍ୱୟଂଚାଳିତ ସଂରକ୍ଷଣ ନାହିଁ

ଲେଖାଯାଇଥିବା ଯୋଗାଯୋଗ ଠିକଣା ଓ URL ବା ଇନପୁଟ ପ୍ରস्तावଗୁଡ଼ିକ ସର୍ଭରରେ ସଂରକ୍ଷଣ କରାଯାଏ ନାହିଁ।

ଅଦ୍ୟତନ ସୂଚନା

ସମ୍ବନ୍ଧିତ ଉପକରଣ