Krijo security.txt

Krijo security.txt në formatin RFC 9116 për të treguar kanalin e raportimit të dobësive

Karakteristikat

Gjenero në formatin e duhur të standardit

Nxjerr emrat e fushave dhe renditjen sipas RFC 9116

Parandaloni fushat e kërkuara që të humbasin

Shfaq menjëherë nëse kontakti ose data e skadimit mungojnë

Data e skadimit me vlerën parazgjedhje

1 vit nga sot është i parapëlqyer në fillim, me paralajmërim nëse tejkalohet

Kopjo dhe shkarko

Ruaj rezultatin drejtpërdrejt si security.txt

Si të përdoret

1

Futni kontaktin

Futni një adresë email ose URL https dhe shtoni më shumë nëse është e nevojshme

2

Kontrolloni datën e skadimit

1 vit nga sot është tashmë vendosur, ndryshojeni nëse duhet

3

Futni fushat opsionale

Hapni cilësimet e avancuara dhe futni gjuhët ose URL të faqes së politikës

4

Gjeneroni dhe ruani

Shtypni butonin gjenerues, më pas kopjojeni ose shkarkojeni

Raste përdorimi

Instalimi i parë

Publikoni kanalin e raportimit të dobësive në faqen e shoqërisë

Përditësim para skadimit

Rilargojeni skedarin me të njëjtën përmbajtje nëse data po i afrohet

Raportim i disa kanaleve

Rradhiteni email dhe URL formulari sipas prioritetit

Përmbushja e gjetjeve të auditit të sigurisë

Plotësoni kërkesat e instalimit të kërkuara nga kontrollimi

Njohuritë bazë

Çfarë është security.txt

security.txt është një skedar teksti që shkruhet në një formë që mund ta lexojnë makina dhe njerëz, duke treguar se ku duhet të raportohen dobësitë e gjetura në një sajt. RFC 9116 është standardi që përcakton mënyrën e shënimit dhe vendndodhjen.

  • ContactFusha e kërkuar që shënon kanalin e marrjes së raporteve, të shkruar si "mailto:security@example.com" për email ose URL që fillon me "https://" për formularët në internet.
  • ExpiresFusha e kërkuar që shënon se sa kohë është e vlefshme kjo përmbajtje, e shkruar në format "2027-03-31T00:00:00.000Z" me datë dhe orë të kombinuara.

Pse vendoset në /.well-known/

Standardi vendos vendndodhjen në një vend për të mos pasur nevojë të kërkojë personi që dëshiron të raportojë. Vendndodhja zyrtar i instalimit është "https://example.com/.well-known/security.txt".

  • Dosja .well-knownDosje e përbashkët për të vendosur informacionin e faqes me emra të fiksuar, ku ruhen edhe skedarët e konfigurimit të emetimit të certifikatave dhe integrimeve të aplikacioneve.

Arsyeja pse Expires duhet të jetë brenda 1 viti

Nëse të dhëna të vjetra të kontaktit mbeten, raportet mund të mos arrijnë kurrë. RFC 9116 rekomandon që data e skadimit të jetë brenda 1 viti, dhe security.txt me datën e kaluar të konsiderohet e pavlefshme.

  • Kur data ka skaduarShikoni përmbajtjen dhe zëvendësojeni me një skedar me datë të re skadimi, kështu që madje edhe nëse kontakti nuk ka ndryshuar, duhet ta instaloni përsëri.

Siguria dhe privatësia

Vetëm në shfletues

Të dhënat e futura përpunohen vetëm brenda shfletuesit tuaj dhe nuk dërgohen jashtë.

Përpunimi vetëm në shfletues

Ndërtimi i security.txt kryhet tërësisht në shfletuesin tuaj, dhe të dhënat hyrëse nuk dërgohen në serverin.

Komunikimi është i enkriptuar me HTTPS

Ngarkimi i faqes është gjithashtu i enkriptuar me TLS, dhe përmbajtja nuk mund të lexohet nga pala e tretë.

Nuk ka dërgim në palë të tretë

Përmbajtja hyrëse nuk dërgohet në shërbime të jashtme si rrjete reklamash ose përgjuese.

Nuk ka ruajtje automatike të rezultateve

Kontaktet ose URL-et e futura dhe sugestimet hyrëse nuk ruhen në server.

Informacion përditësimi

Mjete të lidhura