Creare security.txt
Creați security.txt în formatul RFC 9116 pentru a comunica punctul de contact pentru raportarea vulnerabilităților
Caracteristici
Generare în format conform standardului
Ieșire cu numele câmpurilor RFC 9116 și ordinea lor
Prevenirea câmpurilor obligatorii omise
Afișează imediat informări pentru contact și data de expirare necompletate
Valoare implicită pentru data de expirare
Un an de la azi este pre-completat; se afișează avertisment dacă depășit
Copiere și descărcare
Salvați rezultatul generat direct ca security.txt
Cum se folosește
Introduceți contactul
Introduceți o adresă de e-mail sau o URL HTTPS și adăugați mai mult dacă este necesar
Confirmați data de expirare
Un an de la azi este pre-completat; modificați după necesitate
Introduceți elementele opționale
Deschideți setările avansate și introduceți limbile suportate sau URL-ul paginii politicii
Generați și salvați
Apăsați butonul de generare, apoi copiați sau descărcați
Cazuri de utilizare
Prima instalare
Publicați punctul de contact pentru raportarea vulnerabilităților pe site-ul dumneavoastră
Actualizare înainte de expirare
Recreați fișierul cu același conținut înainte ca termenul să expire
Listarea contactelor multiple
Afișați e-mailul și URL-ul formularului în ordinea priorității
Remedierea constatărilor auditului de securitate
Satisfaceți cerințele de instalare solicitate de audit
Cunoștințe de bază
Ce este security.txt
Security.txt este un fișier text care comunică cui ar trebui raportată o vulnerabilitate pe un site web, într-un format lizibil atât pentru mașini, cât și pentru oameni. RFC 9116 este standardul care definește modul de scriere și locul de plasare.
- Contact:Un câmp obligatoriu care specifică punctul de contact pentru primirea raportărilor. O adresă de e-mail se scrie ca „mailto:security@example.com", iar un formular web se scrie ca URL care începe cu „https://".
- Expires:Un câmp obligatoriu care specifică până când este valabil conținutul. Se scrie sub forma unei combinații de dată și oră, cum ar fi „2027-03-31T00:00:00.000Z".
De ce se plasează în /.well-known/
Standardul fixează locul pentru a facilita găsirea fișierului de către cei care doresc să raporteze. Locația oficială de instalare este „https://example.com/.well-known/security.txt".
- Dosarul .well-known:Un dosar partajat pentru plasarea informațiilor despre site în nume standardizate. Fișierele de configurare pentru emiterea certificatelor și integrarea aplicațiilor sunt de asemenea plasate acolo.
De ce Expires trebuie să fie în termen de 1 an
Dacă informațiile de contact vechi rămân, raportările ar putea să nu fie primite și să fie neglijate. RFC 9116 recomandă data de expirare în termen de 1 an, iar security.txt expirate sunt tratate ca nevalide.
- Când a expirat:După revizuire, înlocuiți cu un fișier cu o noua dată de expirare. Chiar dacă contactul nu s-a schimbat, trebuie reinstalat.
Securitate și confidențialitate
Procesare în browser
Datele introduse sunt procesate doar în browserul dumneavoastră și nu sunt trimise în exterior.
Procesare doar în browser
Asamblare security.txt se efectuează în întregime în browserul dvs., iar datele de intrare nu sunt trimise la server.
Comunicare criptată cu HTTPS
Încărcarea paginii este și ea criptată prin TLS, iar conținutul nu poate fi citit de terți.
Nicio transmisie către terți
Conținutul intrării nu este trimis serviciilor externe, cum ar fi rețele de publicitate sau tracked-uri.
Nicio salvare automată a rezultatelor
Contactele și URL-urile introduse și sugestiile de intrare nu sunt stocate pe server.
Informații de actualizare
- update #249
Adăugat generator security.txt, generează conform standardului din date de contact și dată de expirare