security.txt உருவாக்கம்

பாதிப்பு அறிக்கையிடல் தொடர்பு விவரங்களை RFC 9116 வடிவத்தில் security.txt ஆக உருவாக்கவும்

சிறப்பியல்புகள்

தரநிலை வடிவத்தில் உருவாக்கம்

RFC 9116 புல பெயர்கள் மற்றும் வரிசையில் வெளியீடு

கட்டாயத் தகவல் விடுபடுவதை தடுக்கிறது

தொடர்பு விவரம் மற்றும் காலாவதி தேதி உள்ளிடவில்லை எனில் உடனே காட்டுகிறது

காலாவதி தேதிக்கு இயல்புநிலை மதிப்பு

இன்றிலிருந்து ஒரு வருடம் முன்பே நிரப்பப்படும், தாண்டினால் எச்சரிக்கை

நகலெடுத்தல் மற்றும் பதிவிறக்கம்

உருவாக்கிய முடிவை அப்படியே security.txt ஆக சேமிக்கலாம்

பயன்படுத்தும் முறை

1

தொடர்பு விவரம் உள்ளிடவும்

மின்னஞ்சல் முகவரி அல்லது https URL உள்ளிட்டு, தேவையானால் மேலும் சேர்க்கவும்

2

காலாவதி தேதியை சரிபார்க்கவும்

இன்றிலிருந்து ஒரு வருடம் நிரப்பப்பட்டிருக்கும், தேவையானால் மாற்றவும்

3

விருப்பமான தகவல்களை உள்ளிடவும்

விரிவான அமைப்புகளை திறந்து, ஆதரிக்கும் மொழிகள் அல்லது கொள்கை பக்க URL உள்ளிடவும்

4

உருவாக்கி சேமிக்கவும்

உருவாக்கு பொத்தானை அழுத்தி, நகலெடுக்கவும் அல்லது பதிவிறக்கவும்

பயன்பாட்டு நிலைமைகள்

முதல் முறை நிறுவல்

நிறுவனத்தின் தளத்தில் பாதிப்பு அறிக்கையிடல் தொடர்பு விவரங்களை வெளியிடுதல்

காலாவதியாவதற்கு முன் புதுப்பித்தல்

காலவரம்பு நெருங்கும் கோப்பை அதே உள்ளடக்கத்துடன் மீண்டும் உருவாக்குதல்

பல தொடர்பு முகவரிகளை பட்டியலிடுதல்

மின்னஞ்சல் மற்றும் படிவ URL களை முன்னுரிமை வரிசையில் காட்டுதல்

பாதுகாப்பு தணிக்கை சுட்டிக்காட்டிய தேவைகளை நிறைவேற்றுதல்

தணிக்கையில் கோரப்பட்ட நிறுவல் தேவைகளை பூர்த்தி செய்தல்

அடிப்படை அறிவு

security.txt என்றால் என்ன

security.txt என்பது, ஒரு இணையதளத்தில் பாதிப்பை கண்டறிந்த நபர் எங்கு அறிவிக்க வேண்டும் என்பதை, இயந்திரங்களும் மனிதர்களும் படிக்கும் வகையில் எழுதப்பட்ட உரை கோப்பாகும். RFC 9116 என்ற தரநிலை, எழுதும் முறை மற்றும் வைக்கும் இடத்தை வரையறுக்கிறது.

  • Contactஅறிக்கைகளை பெறும் தொடர்பு விவரங்களை எழுதும் கட்டாயப் புலம். மின்னஞ்சல் முகவரிக்கு "mailto:security@example.com" என்றும், இணைய படிவத்திற்கு "https://" என தொடங்கும் URL என்றும் எழுதவும்.
  • Expiresஇந்த உள்ளடக்கம் எவ்வளவு காலம் செல்லுபடியாகும் என்பதை எழுதும் கட்டாயப் புலம். "2027-03-31T00:00:00.000Z" என தேதி மற்றும் நேரத்தை இணைத்த வடிவத்தில் எழுதவும்.

ஏன் /.well-known/ இல் வைக்க வேண்டும்

அறிவிக்க விரும்புபவர் வைக்கும் இடத்தை தேடாமல் இருக்க, தரநிலை ஒரே இடத்தை நிர்ணயிக்கிறது. அதிகாரப்பூர்வ நிறுவல் இடம் "https://example.com/.well-known/security.txt" ஆகும்.

  • .well-known கோப்புறைதளம் தொடர்பான தகவல்களை நிர்ணயிக்கப்பட்ட பெயர்களில் வைக்க பொதுவான கோப்புறை. சான்றிதழ் வெளியீடு மற்றும் பயன்பாட்டு இணைப்பு அமைப்பு கோப்புகளும் அதே இடத்தில் வைக்கப்படும்.

Expires ஒரு வருடத்திற்கு உள்ளே இருக்க வேண்டியதன் காரணம்

பழைய தொடர்பு விவரங்கள் தொடர்ந்து இருந்தால், அறிக்கைகள் எட்டாமல் கவனிக்கப்படாமல் போகலாம். RFC 9116 காலாவதி தேதியை ஒரு வருடத்திற்குள் வைக்க பரிந்துரைக்கிறது. காலாவதியான security.txt செல்லாததாக கருதப்படும்.

  • காலாவதியானால் என்ன செய்வதுஉள்ளடக்கத்தை மதிப்பாய்வு செய்து புதிய காலாவதி தேதியுடன் கோப்பை மாற்றவும். தொடர்பு விவரம் மாறவில்லை என்றாலும் மீண்டும் நிறுவுவதே நடைமுறையாகும்.

பாதுகாப்பு மற்றும் தனியுரிமை

உலாவியில் முழுமையாக

உள்ளீட்டுத் தரவு உங்கள் உலாவிக்குள் மட்டுமே செயலாக்கப்படும், வெளியே அனுப்பப்படாது.

உலாவியில் மட்டுமே செயலாக்கம்

security.txt தொகுப்பு உங்கள் உலாவியில் முழுவதுமாக செய்யப்படுகிறது, உள்ளீட்டு தரவு சேவையகத்திற்கு அனுப்பப்படாது.

HTTPS மூலம் உறுதிப்படுத்தப்பட்ட தகவல் தொடர்பு

பக்கம் ஏற்றுதল் TLS மூலம் உறுதிப்படுத்தப்பட்டுள்ளது, மூன்றாம் பக்கங்கள் உள்ளடக்கம் வாசிக்க முடியாது.

மூன்றாம் பக்கங்களுக்கு தகவல் அனுப்பம் இல்லை

விளம்பர நெட்வொர்க் அல்லது ட்র்যாக்கர்கள் போன்ற வெளிப்புற சேவைகளுக்கு உள்ளீட்டு உள்ளடக்கம் அனுப்பப்படாது.

முடிவுகளின் தானியங்கி சேமிப்பு இல்லை

உள்ளிட்ட தொடர்பு விவரங்கள் மற்றும் URL அல்லது உள்ளீட்டு பரிந்துரைகள் சேவையகத்தில் சேமிக்கப்படுவதில்லை.

புதுப்பிப்புத் தகவல்

தொடர்புடைய கருவிகள்