security.txt جوړول

د زیانمنتیا د راپور ورکولو دریځ د RFC 9116 بڼه کې security.txt جوړول

ځانګړتیاوې

د معیار سره سم بڼه کې جوړول

د RFC 9116 د ساحې نومونو او ترتیب سره سم محصول

د اړین برخو د پاتې کیدو مخنیوی

د اړیکې او د پای نیټې ناداخله کول سمدلاسه ښودل کیږي

د پای نیټې لومړني ارزښت

له نن څخه یو کال وروسته ابتدا کې داخل دی، د اوښتو پر وخت خبرداری

کاپي او ډاونلوډ

جوړ شوی پایله مستقیم د security.txt په توګه خوندي کول

کارولو طریقه

1

اړیکه داخل کړئ

د بریښنالیک پته یا د https URL داخل کړئ، که اړتیا وي نور اضافه کړئ

2

د پای نیټه وګورئ

له نن څخه یو کال وروسته داخل دی، که اړتیا وي بدل کړئ

3

اختیاري برخې داخل کړئ

پرمختللي تنظیمات خلاص کړئ او د ژبې یا پالیسي پاڼې URL داخل کړئ

4

جوړ کړئ او خوندي کړئ

د جوړولو تڼۍ فشار کړئ، بیا کاپي یا ډاونلوډ کړئ

د کارولو حالتونه

لومړی ځل نصبول

د خپل سایټ لپاره د زیانمنتیا د راپور ورکولو دریځ خپرول

د پای نیټې له پای کیدو دمخه تازه کول

هغه فایل چې نیټه یې نږدې ده د ورته مینځپانګې سره بیا جوړول

د ګڼو دریځونو خپرول

د بریښنالیک او فورم URL د لومړیتوب ترتیب سره ښودل

د امنیتي ارزونې د ګوتنیولو ځوابول

د پلټنې غوښتل شوي نصبولو شرطونه پوره کول

بنسټیز پوهه

security.txt څه دی

security.txt یو متن فایل دی چې هغه کسانو لپاره چې د ویب سایټ کې زیانمنتیا موندلې وي، ښیي چې کوم ځای ته راپور ورکړي، او دا د ماشین او انسان دواړو لوستلو وړ بڼه کې لیکل شوی دی. RFC 9116 معیار د لیکلو طریقه او ځای ورکولو ځای ټاکي.

  • Contactد راپور ترلاسه کولو دریځ لیکلو لپاره اړین ساحه ده، د بریښنالیک پته د «mailto:security@example.com» بڼه کې، او د ویب فورم د «https://» سره پیل شوي URL بڼه کې لیکل کیږي.
  • Expiresدا اړین ساحه ده چې ښیي دا مینځپانګه تر کله پورې معتبره ده، د «2027-03-31T00:00:00.000Z» بڼه کې د نیټې او وخت ترکیب سره لیکل کیږي.

ولې /.well-known/ کې ږدو؟

ترڅو راپور ورکونکی کس د ځای موندلو لپاره لټون ونه کړي، معیار یو ثابت ځای ټاکلی دی. رسمي نصبولو ځای «https://example.com/.well-known/security.txt» دی.

  • .well-known فولډرد سایټ اړوند معلومات د ټاکل شوي نومونو سره ږدلو لپاره ګډ فولډر دی، د سند صادرولو او د اپلیکیشن یوځای کیدو تنظیم فایلونه هم همدلته ږدل کیږي.

ولې Expires باید د یو کال دننه وي؟

که زوړ اړیکه پاتې شي، خطر شته چې راپورونه ورنه ورسیږي او نه اورول کیږي. RFC 9116 وړاندیز کوي چې د پای نیټه د یو کال دننه وي، او هغه security.txt چې نیټه یې پای شوې وي د ناڅرګند شي سره معامله کیږي.

  • کله چې نیټه پای ته ورسیږيمینځپانګه بیا کتل کیږي او د نوې نیټې سره نوی فایل ځای پرځای کیږي، نو که اړیکه بدله نه وي هم بیا نصبول پکار دي.

خوندیتوب او رازداري

په براوزر کې بشپړ کیږي

داخلې شوي معلومات یوازې ستاسو د براوزر دننه پروسس کیږي او بهر ته نه لیږل کیږي.

یوازې د براوزر دننه پروسس

د security.txt جوړول ټول ستاسو د براوزر دننه ترسره کیږي، او د ننوتلو معلومات سرور ته نه لیږل کیږي.

اړیکه د HTTPS له لارې کوډ شوې

د پاڼې بارول هم د TLS له لارې کوډ شوي دي، او محتوا د دریمې خواې لخوا نه لوستل کیږي.

دریمې خواې ته لیږد نشته

د اعلاناتو شبکو، ټریکرونو او نورو بهرنیو خدماتو ته د ننوتلو مینځپانګه نه لیږل کیږي.

د پایلو اتوماتیک خوندیکول نشته

داخل شوي اړیکه او URL او د ننوتلو وړاندیزونه سرور کې نه ساتل کیږي.

د اپډیټ معلومات

اړوند وسیلې