Kuunda security.txt

Kuunda security.txt katika muundo wa RFC 9116 unaofahamisha madirisha ya kuripoti hatari za usalama

Sifa

Kujenga katika muundo unaolingana na kiwango

Matokeo katika majina ya shambwe la RFC 9116 na mpangilio wa hali

Kuzuia upungufu wa bidhaa muhimu

Onyesha anwani za kuwasiliana na tarehe ya kumalizika yasiyoingia mara moja

Thamani ya awali ya tarehe ya kumalizika

Mwaka mmoja baada ya leo ni katika mwanzo, na ilani kama imelamuka

Kunakili na kupakua

Hifadhi matokeo ya kujenga moja kwa moja kama security.txt

Jinsi ya kutumia

1

Ingiza anwani ya kuwasiliana

Ingiza anwani ya barua pepe au URL inayoanza na HTTPS, na uongeze ikiwa ni muhimu

2

Hakikisha tarehe ya kumalizika

Mwaka mmoja baada ya leo ni tayari, kwa hivyo badilisha ikiwa ni muhimu

3

Ingiza bidhaa za wazo

Fungua mpangilio wa juu, na ingiza lugha zinazofaa au URL za ukurasa wa sera

4

Kujenga na kuahifza

Bofya kitufe cha kujenga, kisha kunakili au kupakua

Matumizi

Uongezaji wa kwanza

Takarera madirisha ya kuripoti hatari za usalama kwenye tovuti yako

Kubadiliksa kabla ya kumalizika

Kujenga upya faili ambalo limalizika karibu na maudhui sawa

Kuorodhesha madirisha mengi

Orodhesha anwani ya barua pepe na URL ya fomu kwa mpangilio wa kawaida

Kujibu tatizo la ukaguzi wa usalama

Tutia mahitaji ya uongezaji ulioombwa kwa ukaguzi

Maarifa ya msingi

Security.txt ni nini

Security.txt ni faili la maandishi linalosomeka kwa mashine na watu, linavyoeleza mahali ambapo mtu anayepata hatari za usalama katika tovuti unaweza kuripoti hali. RFC 9116 ni kiwango kinachoeleza jinsi ya kuandika na mahali pa kuweka.

  • ContactShambwe muhimu linalo na dirisha linalokubali ripoti, linalomandishwa kama anwani ya barua pepe "mailto:security@example.com" au URL inayoanza na "HTTPS://".
  • ExpiresShambwe muhimu linalo na sehemu ya wakati hii inayo kuwa halali, iliyoandikwa katika muundo kama "2027-03-31T00:00:00.000Z" wenye tarehe na wakati.

Kwa nini kuweka katika /.well-known/

Kiwango kinamfanya mahali kuwa moja ili mtu yeyote anayetaka kuripoti asilimie mahali iko. Mahali rasmi pa uongezaji ni "HTTPS://example.com/.well-known/security.txt".

  • Folda ya .well-knownFolda ya kawaida ya kuweka maelezo ya tovuti yenye majina yaliyoamuliwa, na faili za kusanidi mjumbe na programu pia huwekwa mahali hapa.

Kwa nini kumalizika kwa miezi 12 au chini

Ikiwa anwani za zamani zitabaki, ripoti zinaweza kusahaulika na kutolipwa. RFC 9116 inapendekeza kuwa kumalizika ni ndani ya miezi 12, na security.txt iliyomalizika inachukuliwa kuwa sirifu.

  • Wakati kumalizikaAngalia tena maudhui, kisha ubadilishe na kumalizika kupya, kwa hivyo hata ikiwa anwani haibadiliki, uongezaji upya ni muhimu.

Usalama na faragha

Hukamilika kwenye kivinjari

Data uliyoingiza huchakatwa ndani ya kivinjari chako pekee na haitumwi nje.

Uchakataji ndani ya kivinjari pekee

Kujenga security.txt husambazwa kabisa ndani ya kivinjari chako, na data ya ingizo haisisitizwi kwa seva.

Mawasiliano yamefungwa kwa HTTPS

Kupakia kwa ukurasa pia kunafungwa kwa TLS, na mtu wa tatu hawezi kusoma maudhui.

Hakuna kutuma kwa pande nyingine

Maudhui ya ingizo hayatumwi kwa huduma za nje kama mitandao ya matangazo au kufuatilia.

Hakuna kuhifadhi matokeo kiotomatiki

Anwani za kuwasiliana au URL ulizoingia au mapendekezo ya ingizo hayahifadhiwi kwenye seva.

Taarifa za sasisho

Zana Zinazohusiana