Kreiraj security.txt
Kreiraj security.txt u formatu RFC 9116 da bi obavijestio gdje se mogu prijaviti sigurnosne ranjivosti
Osobine
Generisanje u formatu prema specifikaciji
Izlaz sa nazivima polja i redoslijeda iz RFC 9116
Sprječavanje izostavke obaveznih stavki
Odmah prikaži ako nedostaje kontakt ili rok isteka
Inicijalna vrijednost za rok isteka
Unaprijed je postavljen rok od godinu dana od danas, sa upozorenjem ako je prekoračen
Kopiranje i preuzimanje
Spremi generirani rezultat direktno kao security.txt datoteku
Kako koristiti
Unesite kontakt
Unesite email adresu ili HTTPS URL, dodajte po potrebi dodatne kontakte
Proverite rok isteka
Godinu dana od danas je već unesena, promijenite po potrebi
Unesite dodatne stavke
Otvorite napredne postavke i dodajte jezike, URL politike i druge opcije
Generiši i spremi
Kliknite dugme za generisanje, zatim kopiraj ili preuzmi
Primjene
Prva instalacija
Objavi prozor za prijavu sigurnosnih ranjivosti na svojoj web stranici
Ažuriranje prije isteka roka
Kreiraj ponovno datoteku sa istim sadržajem prije nego što ističe rok
Prikaz više prozora
Navedi email i URL forme redoslijedo prioriteta
Odgovor na nalaz sigurnosnog audita
Zadovolji zahtjeve instalacije tražene revizijom
Osnovna znanja
Šta je security.txt
security.txt je tekstualna datoteka koja na način čitljiv kako mašinama tako i ljudima navodi gdje osoba koja je pronašla sigurnosnu ranjivost može poslati izvještaj. RFC 9116 je specifikacija koja definiše kako se piše i gdje se postavlja.
- Contact:Obavezno polje koje navodi prozor za primanje izvještaja, email adresa se upisuje kao "mailto:security@example.com", a web forma kao URL koji počinje sa "https://".
- Expires:Obavezno polje koje navodi do kada je sadržaj validan, zapisuje se u formatu koji kombinuje datum i vrijeme kao "2027-03-31T00:00:00.000Z".
Zašto postaviti u /.well-known/
Specifikacija određuje jedno mjesto kako osobe koje žele da prijave ne bi trebalo da traže lokaciju. Zvanična lokacija za instalaciju je "https://example.com/.well-known/security.txt".
- .well-known direktorijum:Zajednički direktorijum za postavljanje informacija o stranici sa dogovorenim nazivima, gdje se takođe postavljaju datoteke za izdavanje certifikata i konfiguracija integracije aplikacija.
Zašto je Expires trebalo biti u roku od godine dana
Ako stari kontakti ostanu dostupni, postoji rizik da izvještaji ostanu neobrađeni. RFC 9116 preporučuje da rok isteka bude unutar godine dana, i security.txt sa isteklim rokom se tretira kao nevaljani.
- Kada ističe rok:Preispitaš sadržaj i zameniš datoteku sa novom koji ima novi rok isteka, tako da čak i ako se kontakt nije promenio, ponovna instalacija je obavezna.
Sigurnost i privatnost
У потпуности у прегледачу
Унети подаци се обрађују само у вашем прегледачу и не шаљу се ван њега.
Обрада само у прегледачу
Postavljanje security.txt се врши искључиво у вашем прегледачу, а подаци се не шаљу серверу.
Комуникација је шифрована са HTTPS
Учитавање странице је такође шифровано преко TLS, тако да трећа лица не могу прочитати садржај.
Без слања трећим лицима
Садржај уноса се не шаље спољним сервисима као што су рекламне мреже или пратиоци.
Без аутоматског чувања резултата
Uneseni kontakti i URLovi и предлози уноса се не чувају на серверу.
Informacije o ažuriranjima
- update #249
Dodana mogućnost kreiranja security.txt datoteke, generisanje prema standardu na osnovu kontakt informacija i roka važenja