Ustvarjanje security.txt

Ustvari security.txt v obliki RFC 9116 za obveščanje o mestu poročanja ranljivosti

Značilnosti

Ustvarjanje v obliki standarda

Izhodne vrednosti s poljem RFC 9116 in vrstni red

Prepečevanje opustitve obveznih polj

Takoj prikaži, če nista vnesena stik in rok veljavnosti

Privzeta vrednost za rok veljavnosti

Prednastavljen je datum eno leto od danes, opozorilo pri presežku

Kopiranje in prenos

Ustvarjeni rezultat shranite direktno kot security.txt

Kako se uporabljati

1

Vnesite stik

Vnesite naslov e-pošte ali https URL in po potrebi dodajte več

2

Potrdite rok veljavnosti

Privzeta vrednost je eno leto od danes, spremenite po potrebi

3

Vnesite izbirne elemente

Odprite napredne nastavitve in vnesite jezike ter URL ročne politike

4

Generiraj in shrani

Pritisnite gumb ustvari, nato kopiraj ali prenesi

Primeri uporabe

Prvič postaviti

Objavi mesto poročanja ranljivosti na spletnem mestu podjetja

Posodobitev pred iztekom roka

Ponovno ustvari datoteko z isto vsebino, preden poteče rok

Objava več kontaktov

Navedite e-poštni naslov in URL obrazca po prioriteti

Odziv na opravko varnostne presoje

Izpolnite zahteve za namestitev, ki se zahtevajo pri reviziji

Osnovno znanje

Kaj je security.txt

security.txt je tekstovna datoteka, ki osebam, ki najdejo ranljivost na spletnem mestu, sporoča, kam naj jo prijavijo, v obliki, ki jo razumevajo tako stroji kot ljudje. Standard RFC 9116 določa način pisanja in mesto postavitve.

  • ContactObvezno polje, ki navaja mesto prejema poročil. Naslov e-pošte je napisan kot »mailto:security@example.com«, spletni obrazec pa kot URL, ki se začne z »https://«.
  • ExpiresObvezno polje, ki navaja, do kdaj je ta vsebina veljavna, napisano v obliki datuma in časa, na primer »2027-03-31T00:00:00.000Z«.

Zakaj ga postaviti v /.well-known/

Da se osebe, ki želijo poročati, ne bi morale iskati mesta postavitve, standard določa eno samo mesto. Uraden kraj namestitve je »https://example.com/.well-known/security.txt«.

  • Mapa .well-knownSkupna mapa za shranjevanje informacij o spletnem mestu s predpisanimi imeni, kjer se tudi postavljajo datoteke za izdajo spričevala in nastavitve aplikacijskih povezav.

Razlog za rok veljavnosti v enem letu

Če ostanejo stare kontaktne podatke, obstaja nevarnost, da bo poročilo ostalo brez odgovora. RFC 9116 priporoča, da je rok veljavnosti v enem letu ali manj, in se po izteku roka security.txt obravnava kot neveljavno.

  • Ob izteku rokaPo pregledu vsebine jo zamenjate z datoteko s nov rokom, zato je potrebna nova namestitev tudi če se stik ni spremenil.

Varnost in zasebnost

Obdelava v brskalniku

Vneseni podatki se obdelujejo samo v vašem brskalniku in se ne pošiljajo navzven.

Obdelava samo v brskalniku

Sestava security.txt se izvaja v celoti v vašem brskalniku, vhodni podatki se ne pošljejo na strežnik.

Komunikacija je šifrirana z HTTPS

Nalaganje strani je tudi šifrirano z TLS in tretje osebe ne morejo prebrati vsebine.

Brez pošiljanja tretjim osebam

Vhodni podatki se ne pošljejo zunanjim storitvam, kot so oglaševalska omrežja ali sledilniki.

Brez samodejnega shranjevanja rezultatov

Vneseni stiki in URL-ji in vnosne predloge se ne shranjujejo na strežniku.

Podatki o posodobitvah

Sorodna orodja