Creare security.txt

Creați security.txt în formatul RFC 9116 pentru a comunica punctul de contact pentru raportarea vulnerabilităților

Caracteristici

Generare în format conform standardului

Ieșire cu numele câmpurilor RFC 9116 și ordinea lor

Prevenirea câmpurilor obligatorii omise

Afișează imediat informări pentru contact și data de expirare necompletate

Valoare implicită pentru data de expirare

Un an de la azi este pre-completat; se afișează avertisment dacă depășit

Copiere și descărcare

Salvați rezultatul generat direct ca security.txt

Cum se folosește

1

Introduceți contactul

Introduceți o adresă de e-mail sau o URL HTTPS și adăugați mai mult dacă este necesar

2

Confirmați data de expirare

Un an de la azi este pre-completat; modificați după necesitate

3

Introduceți elementele opționale

Deschideți setările avansate și introduceți limbile suportate sau URL-ul paginii politicii

4

Generați și salvați

Apăsați butonul de generare, apoi copiați sau descărcați

Cazuri de utilizare

Prima instalare

Publicați punctul de contact pentru raportarea vulnerabilităților pe site-ul dumneavoastră

Actualizare înainte de expirare

Recreați fișierul cu același conținut înainte ca termenul să expire

Listarea contactelor multiple

Afișați e-mailul și URL-ul formularului în ordinea priorității

Remedierea constatărilor auditului de securitate

Satisfaceți cerințele de instalare solicitate de audit

Cunoștințe de bază

Ce este security.txt

Security.txt este un fișier text care comunică cui ar trebui raportată o vulnerabilitate pe un site web, într-un format lizibil atât pentru mașini, cât și pentru oameni. RFC 9116 este standardul care definește modul de scriere și locul de plasare.

  • ContactUn câmp obligatoriu care specifică punctul de contact pentru primirea raportărilor. O adresă de e-mail se scrie ca „mailto:security@example.com", iar un formular web se scrie ca URL care începe cu „https://".
  • ExpiresUn câmp obligatoriu care specifică până când este valabil conținutul. Se scrie sub forma unei combinații de dată și oră, cum ar fi „2027-03-31T00:00:00.000Z".

De ce se plasează în /.well-known/

Standardul fixează locul pentru a facilita găsirea fișierului de către cei care doresc să raporteze. Locația oficială de instalare este „https://example.com/.well-known/security.txt".

  • Dosarul .well-knownUn dosar partajat pentru plasarea informațiilor despre site în nume standardizate. Fișierele de configurare pentru emiterea certificatelor și integrarea aplicațiilor sunt de asemenea plasate acolo.

De ce Expires trebuie să fie în termen de 1 an

Dacă informațiile de contact vechi rămân, raportările ar putea să nu fie primite și să fie neglijate. RFC 9116 recomandă data de expirare în termen de 1 an, iar security.txt expirate sunt tratate ca nevalide.

  • Când a expiratDupă revizuire, înlocuiți cu un fișier cu o noua dată de expirare. Chiar dacă contactul nu s-a schimbat, trebuie reinstalat.

Securitate și confidențialitate

Procesare în browser

Datele introduse sunt procesate doar în browserul dumneavoastră și nu sunt trimise în exterior.

Procesare doar în browser

Asamblare security.txt se efectuează în întregime în browserul dvs., iar datele de intrare nu sunt trimise la server.

Comunicare criptată cu HTTPS

Încărcarea paginii este și ea criptată prin TLS, iar conținutul nu poate fi citit de terți.

Nicio transmisie către terți

Conținutul intrării nu este trimis serviciilor externe, cum ar fi rețele de publicitate sau tracked-uri.

Nicio salvare automată a rezultatelor

Contactele și URL-urile introduse și sugestiile de intrare nu sunt stocate pe server.

Informații de actualizare

Instrumente conexe