Kuunda security.txt
Kuunda security.txt katika muundo wa RFC 9116 unaofahamisha madirisha ya kuripoti hatari za usalama
Sifa
Kujenga katika muundo unaolingana na kiwango
Matokeo katika majina ya shambwe la RFC 9116 na mpangilio wa hali
Kuzuia upungufu wa bidhaa muhimu
Onyesha anwani za kuwasiliana na tarehe ya kumalizika yasiyoingia mara moja
Thamani ya awali ya tarehe ya kumalizika
Mwaka mmoja baada ya leo ni katika mwanzo, na ilani kama imelamuka
Kunakili na kupakua
Hifadhi matokeo ya kujenga moja kwa moja kama security.txt
Jinsi ya kutumia
Ingiza anwani ya kuwasiliana
Ingiza anwani ya barua pepe au URL inayoanza na HTTPS, na uongeze ikiwa ni muhimu
Hakikisha tarehe ya kumalizika
Mwaka mmoja baada ya leo ni tayari, kwa hivyo badilisha ikiwa ni muhimu
Ingiza bidhaa za wazo
Fungua mpangilio wa juu, na ingiza lugha zinazofaa au URL za ukurasa wa sera
Kujenga na kuahifza
Bofya kitufe cha kujenga, kisha kunakili au kupakua
Matumizi
Uongezaji wa kwanza
Takarera madirisha ya kuripoti hatari za usalama kwenye tovuti yako
Kubadiliksa kabla ya kumalizika
Kujenga upya faili ambalo limalizika karibu na maudhui sawa
Kuorodhesha madirisha mengi
Orodhesha anwani ya barua pepe na URL ya fomu kwa mpangilio wa kawaida
Kujibu tatizo la ukaguzi wa usalama
Tutia mahitaji ya uongezaji ulioombwa kwa ukaguzi
Maarifa ya msingi
Security.txt ni nini
Security.txt ni faili la maandishi linalosomeka kwa mashine na watu, linavyoeleza mahali ambapo mtu anayepata hatari za usalama katika tovuti unaweza kuripoti hali. RFC 9116 ni kiwango kinachoeleza jinsi ya kuandika na mahali pa kuweka.
- Contact:Shambwe muhimu linalo na dirisha linalokubali ripoti, linalomandishwa kama anwani ya barua pepe "mailto:security@example.com" au URL inayoanza na "HTTPS://".
- Expires:Shambwe muhimu linalo na sehemu ya wakati hii inayo kuwa halali, iliyoandikwa katika muundo kama "2027-03-31T00:00:00.000Z" wenye tarehe na wakati.
Kwa nini kuweka katika /.well-known/
Kiwango kinamfanya mahali kuwa moja ili mtu yeyote anayetaka kuripoti asilimie mahali iko. Mahali rasmi pa uongezaji ni "HTTPS://example.com/.well-known/security.txt".
- Folda ya .well-known:Folda ya kawaida ya kuweka maelezo ya tovuti yenye majina yaliyoamuliwa, na faili za kusanidi mjumbe na programu pia huwekwa mahali hapa.
Kwa nini kumalizika kwa miezi 12 au chini
Ikiwa anwani za zamani zitabaki, ripoti zinaweza kusahaulika na kutolipwa. RFC 9116 inapendekeza kuwa kumalizika ni ndani ya miezi 12, na security.txt iliyomalizika inachukuliwa kuwa sirifu.
- Wakati kumalizika:Angalia tena maudhui, kisha ubadilishe na kumalizika kupya, kwa hivyo hata ikiwa anwani haibadiliki, uongezaji upya ni muhimu.
Usalama na faragha
Hukamilika kwenye kivinjari
Data uliyoingiza huchakatwa ndani ya kivinjari chako pekee na haitumwi nje.
Uchakataji ndani ya kivinjari pekee
Kujenga security.txt husambazwa kabisa ndani ya kivinjari chako, na data ya ingizo haisisitizwi kwa seva.
Mawasiliano yamefungwa kwa HTTPS
Kupakia kwa ukurasa pia kunafungwa kwa TLS, na mtu wa tatu hawezi kusoma maudhui.
Hakuna kutuma kwa pande nyingine
Maudhui ya ingizo hayatumwi kwa huduma za nje kama mitandao ya matangazo au kufuatilia.
Hakuna kuhifadhi matokeo kiotomatiki
Anwani za kuwasiliana au URL ulizoingia au mapendekezo ya ingizo hayahifadhiwi kwenye seva.
Taarifa za sasisho
- update #249
Ongeza uundaji wa security.txt, tengeneza kulingana na kiwango kutoka kwa anwani za mawasiliano na muda wa kumalizia