security.txt సృష్టి
RFC 9116 ఆకృతిలో భద్రతా లోపాలను నివేదించే security.txt సృష్టించండి
లక్షణాలు
ప్రమాణ ఆకృతిలో సృష్టి
RFC 9116 ఫీల్డ్ పేర్లు మరియు క్రమంలో అవుట్పుట్
అవసరమైన ఫీల్డ్లు మిస్ అవకుండా నిరోధించడం
సంప్రదింపు మరియు గడువు తేదీ నమోదు చేయకపోతే తక్షణమే చూపించడం
గడువు తేదీ డిఫాల్ట్ విలువతో
నేటి నుండి 1 సంవత్సరం తర్వాత ముందే నమోదు అయి ఉంటుంది; గడువు మించినట్లయితే హెచ్చరిక
కాపీ మరియు డౌన్లోడ్
సృష్టించిన ఫలితాన్ని నేరుగా security.txt గా సేవ్ చేయడం
వాడుకవిధానం
సంప్రదింపు నమోదు చేయండి
ఇమెయిల్ చిరునామా లేదా https URL నమోదు చేసి, అవసరమైతే మరింత జోడించండి
గడువు తేదీ నిర్ధారించండి
నేటి నుండి 1 సంవత్సరం తర్వాత ఇప్పటికే నమోదు అయి ఉంటుంది; అవసరమైతే మార్చండి
ఐచ్ఛిక ఫీల్డ్లు నమోదు చేయండి
వివరణాత్మక సెట్టింగులు తెరిచి, మద్దతు గల భాషలు లేదా పాలసీ పేజీ URL నమోదు చేయండి
సృష్టించి సేవ్ చేయండి
సృష్టి బటన్ నొక్కి, కాపీ లేదా డౌన్లోడ్ చేయండి
వినియోగ సందర్భాలు
మొదటిసారి ఏర్పాటు
మీ సైట్లో భద్రతా లోపాలను నివేదించే contact విభాగాన్ని ప్రకటించడం
గడువు ముగియకముందే నవీకరణ
గడువు దగ్గరపడిన ఫైల్ను అదే కంటెంట్తో తిరిగి సృష్టించడం
బహుళ సంప్రదింపు విభాగాల ప్రచురణ
ఇమెయిల్ మరియు ఫారమ్ URLలను ప్రాధాన్యతా క్రమంలో పేర్కొనడం
భద్రతా నిరీక్షణ సూచనలకు స్పందన
ఆడిట్లో అవసరమైన ఏర్పాటు అవసరాలను పూర్తి చేయడం
మూలజ్ఞానం
security.txt అంటే ఏమిటి
security.txt అనేది, వెబ్సైట్లో భద్రతా లోపాన్ని కనుగొన్న వ్యక్తి ఎక్కడ నివేదించాలో, యంత్రాలకు మరియు మానవులకు చదవగల రూపంలో రాసిన టెక్స్ట్ ఫైల్. RFC 9116 అనే ప్రమాణం రాసే పద్ధతి మరియు ఉంచే స్థలాన్ని నిర్ణయిస్తుంది.
- Contact:నివేదన స్వీకరించే విభాగాన్ని రాసే అవసరమైన ఫీల్డ్; ఇమెయిల్ చిరునామాను "mailto:security@example.com" రూపంలో, వెబ్ ఫారమ్ను "https://" తో మొదలయ్యే URL రూపంలో రాస్తారు.
- Expires:ఈ కంటెంట్ ఎప్పటివరకు చెల్లుతుందో రాసే అవసరమైన ఫీల్డ్; "2027-03-31T00:00:00.000Z" వంటి తేదీ మరియు సమయం కలిపిన ఆకృతిలో రాస్తారు.
/.well-known/ లో ఎందుకు ఉంచాలి
నివేదించాలనుకునే వ్యక్తి స్థలాన్ని వెతకాల్సిన అవసరం లేకుండా, ప్రమాణం స్థలాన్ని ఒకే చోటుకు నిర్ణయించింది. అధికారిక ఏర్పాటు స్థలం "https://example.com/.well-known/security.txt" అవుతుంది.
- .well-known ఫోల్డర్:సైట్కు సంబంధించిన సమాచారాన్ని నిర్ణీత పేర్లతో ఉంచే భాగస్వామ్య ఫోల్డర్; సర్టిఫికేట్ జారీ మరియు యాప్ అనుసంధాన సెట్టింగ్ ఫైళ్ళు కూడా అదే స్థలంలో ఉంటాయి.
Expires ను 1 సంవత్సరంలోపు ఉంచాల్సిన కారణం
పాత సంప్రదింపు వివరాలు అలాగే మిగిలిపోతే, నివేదనలు అందకుండా నిర్లక్ష్యం చేయబడే ప్రమాదముంది. RFC 9116 గడువు తేదీని 1 సంవత్సరంలోపు ఉంచాలని సిఫార్సు చేస్తుంది; గడువు మించిన security.txt చెల్లనిదిగా పరిగణించబడుతుంది.
- గడువు ముగిసినప్పుడు:కంటెంట్ సమీక్షించి, కొత్త గడువు తేదీతో ఫైల్ మార్చాలి; సంప్రదింపు మారకపోయినా తిరిగి ఏర్పాటు చేయడం అనే నిర్వహణ విధానం అవుతుంది.
భద్రత మరియు గోప్యత
పూర్తిగా బ్రౌజర్లోనే
నమోదు చేసిన డేటా మీ బ్రౌజర్లోనే ప్రాసెస్ చేయబడుతుంది, బయటకు పంపబడదు.
బ్రౌజర్ లోపల మాత్రమే ప్రాసెస్ చేయడం
security.txt రూపకల్పన అన్నీ మీ బ్రౌజర్లో చేయబడతాయి, ఇన్పుట్ డేటా సర్వర్కు పంపబడదు.
సంచారం HTTPS ద్వారా గుప్తీకరించబడింది
పేజీ లోడింగ్ కూడా TLS ద్వారా గుప్తీకరించబడుతుంది, మూడవ పక్షం విషయాలను చదవలేదు.
మూడవ పక్షానికి పంపడం లేదు
ఇన్పుట్ విషయాలను విజ్ఞాపన నెట్వర్క్ లేదా ట్రాకర్ల వంటి బాహ్య సేవలకు పంపము.
ఫలితాల స్వయంచాలిత సేవ్ చేయడం లేదు
నమోదు చేసిన సంప్రదింపు మరియు URL లేదా ఇన్పుట్ సూచనలను సర్వర్లో భద్రపరచడం లేదు.
అప్డేట్ సమాచారం
- update #249
security.txt నిర్మాతను జోడించారు, సంప్రదింపు వివరాలు మరియు గడువు తేదీ నుండి ప్రామాణిక ఆకృతిలో రూపొందిస్తుంది