Ustvarjanje security.txt
Ustvari security.txt v obliki RFC 9116 za obveščanje o mestu poročanja ranljivosti
Značilnosti
Ustvarjanje v obliki standarda
Izhodne vrednosti s poljem RFC 9116 in vrstni red
Prepečevanje opustitve obveznih polj
Takoj prikaži, če nista vnesena stik in rok veljavnosti
Privzeta vrednost za rok veljavnosti
Prednastavljen je datum eno leto od danes, opozorilo pri presežku
Kopiranje in prenos
Ustvarjeni rezultat shranite direktno kot security.txt
Kako se uporabljati
Vnesite stik
Vnesite naslov e-pošte ali https URL in po potrebi dodajte več
Potrdite rok veljavnosti
Privzeta vrednost je eno leto od danes, spremenite po potrebi
Vnesite izbirne elemente
Odprite napredne nastavitve in vnesite jezike ter URL ročne politike
Generiraj in shrani
Pritisnite gumb ustvari, nato kopiraj ali prenesi
Primeri uporabe
Prvič postaviti
Objavi mesto poročanja ranljivosti na spletnem mestu podjetja
Posodobitev pred iztekom roka
Ponovno ustvari datoteko z isto vsebino, preden poteče rok
Objava več kontaktov
Navedite e-poštni naslov in URL obrazca po prioriteti
Odziv na opravko varnostne presoje
Izpolnite zahteve za namestitev, ki se zahtevajo pri reviziji
Osnovno znanje
Kaj je security.txt
security.txt je tekstovna datoteka, ki osebam, ki najdejo ranljivost na spletnem mestu, sporoča, kam naj jo prijavijo, v obliki, ki jo razumevajo tako stroji kot ljudje. Standard RFC 9116 določa način pisanja in mesto postavitve.
- Contact:Obvezno polje, ki navaja mesto prejema poročil. Naslov e-pošte je napisan kot »mailto:security@example.com«, spletni obrazec pa kot URL, ki se začne z »https://«.
- Expires:Obvezno polje, ki navaja, do kdaj je ta vsebina veljavna, napisano v obliki datuma in časa, na primer »2027-03-31T00:00:00.000Z«.
Zakaj ga postaviti v /.well-known/
Da se osebe, ki želijo poročati, ne bi morale iskati mesta postavitve, standard določa eno samo mesto. Uraden kraj namestitve je »https://example.com/.well-known/security.txt«.
- Mapa .well-known:Skupna mapa za shranjevanje informacij o spletnem mestu s predpisanimi imeni, kjer se tudi postavljajo datoteke za izdajo spričevala in nastavitve aplikacijskih povezav.
Razlog za rok veljavnosti v enem letu
Če ostanejo stare kontaktne podatke, obstaja nevarnost, da bo poročilo ostalo brez odgovora. RFC 9116 priporoča, da je rok veljavnosti v enem letu ali manj, in se po izteku roka security.txt obravnava kot neveljavno.
- Ob izteku roka:Po pregledu vsebine jo zamenjate z datoteko s nov rokom, zato je potrebna nova namestitev tudi če se stik ni spremenil.
Varnost in zasebnost
Obdelava v brskalniku
Vneseni podatki se obdelujejo samo v vašem brskalniku in se ne pošiljajo navzven.
Obdelava samo v brskalniku
Sestava security.txt se izvaja v celoti v vašem brskalniku, vhodni podatki se ne pošljejo na strežnik.
Komunikacija je šifrirana z HTTPS
Nalaganje strani je tudi šifrirano z TLS in tretje osebe ne morejo prebrati vsebine.
Brez pošiljanja tretjim osebam
Vhodni podatki se ne pošljejo zunanjim storitvam, kot so oglaševalska omrežja ali sledilniki.
Brez samodejnega shranjevanja rezultatov
Vneseni stiki in URL-ji in vnosne predloge se ne shranjujejo na strežniku.
Podatki o posodobitvah
- update #249
Dodana je funkcija za ustvarjanje security.txt, generirano v skladu s standardi glede na stik in veljavnost
Izbrana orodja
170 spletnih orodij je brezplačno dostopnih takoj!