RakkoTools
RAKKOTOOLSBrzi i jednostavni Web alati

Kreiraj security.txt

Kreiraj security.txt u formatu RFC 9116 da bi obavijestio gdje se mogu prijaviti sigurnosne ranjivosti

Osobine

Generisanje u formatu prema specifikaciji

Izlaz sa nazivima polja i redoslijeda iz RFC 9116

Sprječavanje izostavke obaveznih stavki

Odmah prikaži ako nedostaje kontakt ili rok isteka

Inicijalna vrijednost za rok isteka

Unaprijed je postavljen rok od godinu dana od danas, sa upozorenjem ako je prekoračen

Kopiranje i preuzimanje

Spremi generirani rezultat direktno kao security.txt datoteku

Kako koristiti

1

Unesite kontakt

Unesite email adresu ili HTTPS URL, dodajte po potrebi dodatne kontakte

2

Proverite rok isteka

Godinu dana od danas je već unesena, promijenite po potrebi

3

Unesite dodatne stavke

Otvorite napredne postavke i dodajte jezike, URL politike i druge opcije

4

Generiši i spremi

Kliknite dugme za generisanje, zatim kopiraj ili preuzmi

Primjene

Prva instalacija

Objavi prozor za prijavu sigurnosnih ranjivosti na svojoj web stranici

Ažuriranje prije isteka roka

Kreiraj ponovno datoteku sa istim sadržajem prije nego što ističe rok

Prikaz više prozora

Navedi email i URL forme redoslijedo prioriteta

Odgovor na nalaz sigurnosnog audita

Zadovolji zahtjeve instalacije tražene revizijom

Osnovna znanja

Šta je security.txt

security.txt je tekstualna datoteka koja na način čitljiv kako mašinama tako i ljudima navodi gdje osoba koja je pronašla sigurnosnu ranjivost može poslati izvještaj. RFC 9116 je specifikacija koja definiše kako se piše i gdje se postavlja.

  • ContactObavezno polje koje navodi prozor za primanje izvještaja, email adresa se upisuje kao "mailto:security@example.com", a web forma kao URL koji počinje sa "https://".
  • ExpiresObavezno polje koje navodi do kada je sadržaj validan, zapisuje se u formatu koji kombinuje datum i vrijeme kao "2027-03-31T00:00:00.000Z".

Zašto postaviti u /.well-known/

Specifikacija određuje jedno mjesto kako osobe koje žele da prijave ne bi trebalo da traže lokaciju. Zvanična lokacija za instalaciju je "https://example.com/.well-known/security.txt".

  • .well-known direktorijumZajednički direktorijum za postavljanje informacija o stranici sa dogovorenim nazivima, gdje se takođe postavljaju datoteke za izdavanje certifikata i konfiguracija integracije aplikacija.

Zašto je Expires trebalo biti u roku od godine dana

Ako stari kontakti ostanu dostupni, postoji rizik da izvještaji ostanu neobrađeni. RFC 9116 preporučuje da rok isteka bude unutar godine dana, i security.txt sa isteklim rokom se tretira kao nevaljani.

  • Kada ističe rokPreispitaš sadržaj i zameniš datoteku sa novom koji ima novi rok isteka, tako da čak i ako se kontakt nije promenio, ponovna instalacija je obavezna.

Sigurnost i privatnost

У потпуности у прегледачу

Унети подаци се обрађују само у вашем прегледачу и не шаљу се ван њега.

Обрада само у прегледачу

Postavljanje security.txt се врши искључиво у вашем прегледачу, а подаци се не шаљу серверу.

Комуникација је шифрована са HTTPS

Учитавање странице је такође шифровано преко TLS, тако да трећа лица не могу прочитати садржај.

Без слања трећим лицима

Садржај уноса се не шаље спољним сервисима као што су рекламне мреже или пратиоци.

Без аутоматског чувања резултата

Uneseni kontakti i URLovi и предлози уноса се не чувају на серверу.

Informacije o ažuriranjima

Povezani alati