security.txt ਬਣਾਓ

ਕਮਜ਼ੋਰੀ ਦੀ ਰਿਪੋਰਟਿੰਗ ਵਿੰਡੋ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਣ ਲਈ security.txt ਨੂੰ RFC 9116 ਦੀ ਸ਼ਕਲ ਵਿਚ ਬਣਾਓ

ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ

ਸਟੈਂਡਰਡ ਅਨੁਸਾਰ ਫਾਰਮੇਟ ਵਿਚ ਬਣਾਓ

RFC 9116 ਦੀ ਫਾਈਲਡ ਦੇ ਨਾਮ ਅਤੇ ਤਰਤੀਬ ਦੇ ਨਾਲ ਆਉਟਪੁਟ

ਜ਼ਰੂਰੀ ਆਈਟਮ ਗੁੰਮ ਹੋਣ ਵਿਚ ਰੁਕਾਵਟ

ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਅਤੇ ਮਿਆਦ ਨਾ ਦਰਜ ਕਰਨ ਲਈ ਤਰੁੰਤ ਵੇਖਾਓ

ਮਿਆਦ ਦਾ ਸ਼ੁਰੂਆਤੀ ਮੂਲ ਹੈ

ਅੱਜ ਤੋਂ 1 ਸਾਲ ਬਾਅਦ ਪਹਿਲਾਂ ਤੋਂ ਦਾਖਲ ਹੈ ਅਤੇ ਵਾਧਿਕ ਹੋਣ 'ਤੇ ਸਾਵਧਾਨ ਕਰੋ

ਕਾਪੀ ਅਤੇ ਡਾਊਨਲੋਡ

ਬਣੇ ਨਤੀਜੇ ਨੂੰ security.txt ਦੇ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਵਰਤੋ ਦੀ ਢੰਗ

1

ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਦਰਜ ਕਰੋ

ਈਮੇਲ ਪਤਾ ਜਾਂ https ਦੀ URL ਦਰਜ ਕਰੋ ਅਤੇ ਜ਼ਰੂਰਤ ਅਨੁਸਾਰ ਜੋੜੋ

2

ਮਿਆਦ ਦੀ ਜਾਂਚ ਕਰੋ

ਅੱਜ ਤੋਂ 1 ਸਾਲ ਬਾਅਦ ਦਾਖਲ ਹੈ, ਇਸ ਲਈ ਜ਼ਰੂਰਤ ਅਨੁਸਾਰ ਬਦਲੋ

3

ਐਚਛੱਤੀ ਆਈਟਮ ਦਰਜ ਕਰੋ

ਵੇਰਵੇ ਸੈਟਿੰਗ ਖੋਲੋ ਅਤੇ ਸਮਰਥਿਤ ਭਾਸ਼ਾ ਜਾਂ ਨੀਤੀ ਪੰਨੇ ਦੀ URL ਦਾਖਲ ਕਰੋ

4

ਬਣਾਓ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਬਣਾਓ ਬਟਨ ਦਬਾਓ ਅਤੇ ਕਾਪੀ ਜਾਂ ਡਾਊਨਲੋਡ ਕਰੋ

ਵਰਤੋ ਦੇ ਕੇਸ

ਪਹਿਲੀ ਵਾਰ ਸਥਾਪਿਤ ਕਰਨਾ

ਆਪਣੀ ਸਾਈਟ ਤੇ ਕਮਜ਼ੋਰੀ ਦੀ ਰਿਪੋਰਟਿੰਗ ਵਿੰਡੋ ਪ੍ਰਕਾਸ਼ਤ ਕਰੋ

ਮਿਆਦ ਖਤਮ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਅੱਪਡੇਟ ਕਰੋ

ਮਿਆਦ ਨਜ਼ਦੀਕ ਆ ਗਈ ਫਾਈਲ ਨੂੰ ਇਸੇ ਸਮੱਗਰੀ ਨਾਲ ਦੁਬਾਰਾ ਬਣਾਓ

ਕਈ ਖਿੜਕੀਆਂ ਦੀ ਪੋਸਟਿੰਗ

ਈਮੇਲ ਅਤੇ ਫਾਰਮ ਦੀ URL ਨੂੰ ਤਰਜੀਹ ਦੀ ਤਰਤੀਬ ਵਿਚ ਦਿਖਾਓ

ਸੁਰੱਖਿਆ ਨਿਰੀਖਣ ਦੀ ਨਿਰੀਖਣ ਦੀ ਕਾਰਵਾਈ

ਆਡਿਟ ਵਿਚ ਮਾਂਗੀ ਗਈ ਸਥਾਪਨਾ ਜ਼ਰੂਰਤ ਪੂਰੀ ਕਰੋ

ਬੁਨਿਆਦੀ ਜਾਣਕਾਰੀ

security.txt ਕੀ ਹੈ

security.txt ਇਕ ਪਾਠ ਫਾਈਲ ਹੈ ਜਿਸ ਵਿਚ ਵਾਈ ਕਮਜ਼ੋਰੀ ਲੱਭਣ ਵਾਲਾ ਅਤੇ ਕਿਹੜੇ ਪ੍ਰਬੰਧਕ ਵਿਚ ਰਿਪੋਰਟ ਕਰ ਸਕੇ, ਮੰਤਰ ਅਤੇ ਆਦਮੀ ਦੁਆਰਾ ਪੜ੍ਹਣ ਦੇ ਲਾਇਕ ਦਰਜ ਹੈ। RFC 9116 ਇਕ ਸਟੈਂਡਰਡ ਹੈ ਜੋ ਲਿਖਣ ਦਾ ਤਰੀਕਾ ਅਤੇ ਸਾਈਟ ਨਿਯੁਕਤ ਕਰਦਾ ਹੈ।

  • Contactਇਕ ਜ਼ਰੂਰੀ ਖੇਤਰ ਜਿਸ ਵਿਚ ਰਿਪੋਰਟ ਪ੍ਰਾਪਤ ਕਰਨ ਵਾਲੀ ਖਿੜਕੀ ਲਿਖੀ ਜਾਂਦੀ ਹੈ, ਈਮੇਲ ਪਤਾ "mailto:security@example.com" ਦੀ ਸ਼ਕਲ ਵਿਚ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ, ਵੈਬ ਫਾਰਮ "https://" ਨਾਲ ਸ਼ੁਰੂ ਹੋਣ ਵਾਲੀ URL ਦੀ ਸ਼ਕਲ ਵਿਚ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ।
  • Expiresਇਕ ਜ਼ਰੂਰੀ ਖੇਤਰ ਜਿਸ ਵਿਚ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਇਹ ਸਮੱਗਰੀ ਕਿਸ ਮਤਲਬ ਵਿਚ ਮਾਨ ਹੈ ਜਾਂ ਤੇ ਹੈ, "2027-03-31T00:00:00.000Z" ਦੀ ਸ਼ਕਲ ਵਿਚ ਤਰੀਕ ਅਤੇ ਤੇ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ।

/.well-known/ ਵਿਚ ਕਿਉਂ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ

ਰਿਪੋਰਟ ਕਰਨ ਵਾਲਾ ਸਾਈਟ ਨਾ ਲੱਭਦਾ ਰਹੇ, ਇਸ ਲਈ ਸਟੈਂਡਰਡ ਸਥਾਨ ਨੂੰ ਇਕ ਸਥਾਨ 'ਤੇ ਤਰਤੀਬ ਦਿੱਤਾ ਹੈ। ਸਹੀ ਸਥਾਪਨਾ ਸਾਈਟ "https://example.com/.well-known/security.txt" ਹੈ।

  • .well-known ਫੋਲਡਰਸਾਈਟ ਬਾਰੇ ਜਾਣਕਾਰੀ ਰੱਖਣ ਲਈ ਇਕ ਸੰਭਾਵਿਤ ਫੋਲਡਰ ਜਿਸ ਵਿਚ ਸਰਟੀਫਿਕੇਟ ਜਾਰੀ ਕਰਨਾ ਅਤੇ ਐਪ ਸੰਬੰਧ ਦੇ ਸੈਟਿੰਗ ਫਾਈਲ ਵੀ ਇਸੇ ਵਜਾਏ ਰੱਖੀਆ ਜਾਂਦੀ ਹੈ।

Expires ਨੂੰ 1 ਸਾਲ ਦੇ ਅੰਦਰ ਰੱਖਣ ਦਾ ਕਾਰਣ

ਪੁਰਾਣਾ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਜੋ ਬਾਕੀ ਰਹਦੀ ਹੈ, ਇਸ ਕਾਰਣ ਰਿਪੋਰਟ ਪ੍ਰਬੰਧਿਤ ਨਾ ਹੋ ਸਕੇ ਅਤੇ ਛੱਡ ਦਿੱਤਾ ਜਾਏ। RFC 9116 ਮਿਆਦ ਨੂੰ 1 ਸਾਲ ਦੇ ਅੰਦਰ ਰੱਖਣ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦਾ ਹੈ ਅਤੇ ਜਦ ਮਿਆਦ ਖਤਮ ਹੋ ਜਾਂਦੀ ਹੈ, ਤਾਂ security.txt ਗੈਰ-ਪ੍ਰਭਾਵਿਤ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ।

  • ਜਦ ਮਿਆਦ ਖਤਮ ਹੋ ਜਾਂਦੀ ਹੈਸਮੱਗਰੀ ਨੂੰ ਦੁਬਾਰਾ ਵਿਚਾਰ ਕਰ ਕੇ ਨਵੀਆਂ ਮਿਆਦ ਦੇ ਨਾਲ ਫਾਈਲ ਦੇ ਸਥਾਨ 'ਤੇ ਆਪ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਇਸ ਕਾਰਣ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਨਾ ਬਦਲੀ ਗਈ ਹੋਵੇ ਤਾਂ ਵੀ ਮੁੜ ਸਥਾਪਨਾ ਦਾ ਤਰੀਕਾ ਅਪਨਾਇਆ ਜਾਂਦਾ ਹੈ।

ਸੁਰੱਖਿਆ ਅਤੇ ਗੌਪਨੀਆ

ਪੂਰੀ ਤਰ੍ਹਾਂ ਬ੍ਰਾਊਜ਼ਰ ਵਿੱਚ

ਦਾਖਲ ਕੀਤਾ ਡੇਟਾ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਅੰਦਰ ਹੀ ਪ੍ਰੋਸੈਸ ਹੁੰਦਾ ਹੈ ਅਤੇ ਬਾਹਰ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ।

ਸਿਰਫ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਅੰਦਰ ਪ੍ਰਕਿਰਿਆ

security.txt ਦਾ ਅਸੈਂਬਲੀ ਤੁਹਾਡੇ ਬ੍ਰਾਊਜ਼ਰ ਦੇ ਅੰਦਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਇਨਪੁਟ ਡਾਟਾ ਸਰਵਰ ਨੂੰ ਭੇਜਿਆ ਨਹੀਂ ਜਾਂਦਾ।

HTTPS ਦੁਆਰਾ ਗਲਤ ਕੋਡਿੰਗ ਸੁਰੱਖਿਤ ਹੈ

ਪੰਨਾ ਲੋਡ ਕਰਨਾ ਵੀ TLS ਦੁਆਰਾ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਤੀਜਿਆਂ ਪਾਸੇ ਤੋਂ ਸਮੱਗਰੀ ਨੂੰ ਪੜ੍ਹਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ।

ਤੀਜੇ ਪਾਸੇ ਨੂੰ ਭੇਜਣ ਨਹੀਂ

ਇਸ਼ਤਿਹਾਰ ਨੈਟਵਰਕ ਜਾਂ ਟ੍ਰੈਕਰ ਵਰਗੀਆਂ ਬਾਹਰੀ ਸੇਵਾਵਾਂ ਨੂੰ ਇਨਪੁਟ ਸਮੱਗਰੀ ਭੇਜੀ ਨਹੀਂ ਜਾਂਦੀ।

ਨਤੀਜਿਆਂ ਦੀ ਸਵੈ-ਸੁਰੱਖਿਆ ਨਹੀਂ

ਦਰਜ ਕੀਤੀ ਸੰਪਰਕ ਜਾਣਕਾਰੀ ਜਾਂ URL ਜਾਂ ਇਨਪੁਟ ਸੁਝਾਵਾਂ ਸਰਵਰ ਉੱਤੇ ਸਟੋਰ ਨਹੀਂ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ।

ਅਪਡੇਟ ਜਾਣਕਾਰੀ

ਸਬੰਧਤ ਟੂਲਸ