Krijo security.txt
Krijo security.txt në formatin RFC 9116 për të treguar kanalin e raportimit të dobësive
Karakteristikat
Gjenero në formatin e duhur të standardit
Nxjerr emrat e fushave dhe renditjen sipas RFC 9116
Parandaloni fushat e kërkuara që të humbasin
Shfaq menjëherë nëse kontakti ose data e skadimit mungojnë
Data e skadimit me vlerën parazgjedhje
1 vit nga sot është i parapëlqyer në fillim, me paralajmërim nëse tejkalohet
Kopjo dhe shkarko
Ruaj rezultatin drejtpërdrejt si security.txt
Si të përdoret
Futni kontaktin
Futni një adresë email ose URL https dhe shtoni më shumë nëse është e nevojshme
Kontrolloni datën e skadimit
1 vit nga sot është tashmë vendosur, ndryshojeni nëse duhet
Futni fushat opsionale
Hapni cilësimet e avancuara dhe futni gjuhët ose URL të faqes së politikës
Gjeneroni dhe ruani
Shtypni butonin gjenerues, më pas kopjojeni ose shkarkojeni
Raste përdorimi
Instalimi i parë
Publikoni kanalin e raportimit të dobësive në faqen e shoqërisë
Përditësim para skadimit
Rilargojeni skedarin me të njëjtën përmbajtje nëse data po i afrohet
Raportim i disa kanaleve
Rradhiteni email dhe URL formulari sipas prioritetit
Përmbushja e gjetjeve të auditit të sigurisë
Plotësoni kërkesat e instalimit të kërkuara nga kontrollimi
Njohuritë bazë
Çfarë është security.txt
security.txt është një skedar teksti që shkruhet në një formë që mund ta lexojnë makina dhe njerëz, duke treguar se ku duhet të raportohen dobësitë e gjetura në një sajt. RFC 9116 është standardi që përcakton mënyrën e shënimit dhe vendndodhjen.
- Contact:Fusha e kërkuar që shënon kanalin e marrjes së raporteve, të shkruar si "mailto:security@example.com" për email ose URL që fillon me "https://" për formularët në internet.
- Expires:Fusha e kërkuar që shënon se sa kohë është e vlefshme kjo përmbajtje, e shkruar në format "2027-03-31T00:00:00.000Z" me datë dhe orë të kombinuara.
Pse vendoset në /.well-known/
Standardi vendos vendndodhjen në një vend për të mos pasur nevojë të kërkojë personi që dëshiron të raportojë. Vendndodhja zyrtar i instalimit është "https://example.com/.well-known/security.txt".
- Dosja .well-known:Dosje e përbashkët për të vendosur informacionin e faqes me emra të fiksuar, ku ruhen edhe skedarët e konfigurimit të emetimit të certifikatave dhe integrimeve të aplikacioneve.
Arsyeja pse Expires duhet të jetë brenda 1 viti
Nëse të dhëna të vjetra të kontaktit mbeten, raportet mund të mos arrijnë kurrë. RFC 9116 rekomandon që data e skadimit të jetë brenda 1 viti, dhe security.txt me datën e kaluar të konsiderohet e pavlefshme.
- Kur data ka skaduar:Shikoni përmbajtjen dhe zëvendësojeni me një skedar me datë të re skadimi, kështu që madje edhe nëse kontakti nuk ka ndryshuar, duhet ta instaloni përsëri.
Siguria dhe privatësia
Vetëm në shfletues
Të dhënat e futura përpunohen vetëm brenda shfletuesit tuaj dhe nuk dërgohen jashtë.
Përpunimi vetëm në shfletues
Ndërtimi i security.txt kryhet tërësisht në shfletuesin tuaj, dhe të dhënat hyrëse nuk dërgohen në serverin.
Komunikimi është i enkriptuar me HTTPS
Ngarkimi i faqes është gjithashtu i enkriptuar me TLS, dhe përmbajtja nuk mund të lexohet nga pala e tretë.
Nuk ka dërgim në palë të tretë
Përmbajtja hyrëse nuk dërgohet në shërbime të jashtme si rrjete reklamash ose përgjuese.
Nuk ka ruajtje automatike të rezultateve
Kontaktet ose URL-et e futura dhe sugestimet hyrëse nuk ruhen në server.
Informacion përditësimi
- update #249
Shtim i krijimit të security.txt, gjenerimi sipas standardit nga informacioni i kontaktit dhe e dëmë e vlefshmërisë