security.txt సృష్టి

RFC 9116 ఆకృతిలో భద్రతా లోపాలను నివేదించే security.txt సృష్టించండి

లక్షణాలు

ప్రమాణ ఆకృతిలో సృష్టి

RFC 9116 ఫీల్డ్ పేర్లు మరియు క్రమంలో అవుట్‌పుట్

అవసరమైన ఫీల్డ్‌లు మిస్ అవకుండా నిరోధించడం

సంప్రదింపు మరియు గడువు తేదీ నమోదు చేయకపోతే తక్షణమే చూపించడం

గడువు తేదీ డిఫాల్ట్ విలువతో

నేటి నుండి 1 సంవత్సరం తర్వాత ముందే నమోదు అయి ఉంటుంది; గడువు మించినట్లయితే హెచ్చరిక

కాపీ మరియు డౌన్‌లోడ్

సృష్టించిన ఫలితాన్ని నేరుగా security.txt గా సేవ్ చేయడం

వాడుకవిధానం

1

సంప్రదింపు నమోదు చేయండి

ఇమెయిల్ చిరునామా లేదా https URL నమోదు చేసి, అవసరమైతే మరింత జోడించండి

2

గడువు తేదీ నిర్ధారించండి

నేటి నుండి 1 సంవత్సరం తర్వాత ఇప్పటికే నమోదు అయి ఉంటుంది; అవసరమైతే మార్చండి

3

ఐచ్ఛిక ఫీల్డ్‌లు నమోదు చేయండి

వివరణాత్మక సెట్టింగులు తెరిచి, మద్దతు గల భాషలు లేదా పాలసీ పేజీ URL నమోదు చేయండి

4

సృష్టించి సేవ్ చేయండి

సృష్టి బటన్ నొక్కి, కాపీ లేదా డౌన్‌లోడ్ చేయండి

వినియోగ సందర్భాలు

మొదటిసారి ఏర్పాటు

మీ సైట్‌లో భద్రతా లోపాలను నివేదించే contact విభాగాన్ని ప్రకటించడం

గడువు ముగియకముందే నవీకరణ

గడువు దగ్గరపడిన ఫైల్‌ను అదే కంటెంట్‌తో తిరిగి సృష్టించడం

బహుళ సంప్రదింపు విభాగాల ప్రచురణ

ఇమెయిల్ మరియు ఫారమ్ URLలను ప్రాధాన్యతా క్రమంలో పేర్కొనడం

భద్రతా నిరీక్షణ సూచనలకు స్పందన

ఆడిట్‌లో అవసరమైన ఏర్పాటు అవసరాలను పూర్తి చేయడం

మూలజ్ఞానం

security.txt అంటే ఏమిటి

security.txt అనేది, వెబ్‌సైట్‌లో భద్రతా లోపాన్ని కనుగొన్న వ్యక్తి ఎక్కడ నివేదించాలో, యంత్రాలకు మరియు మానవులకు చదవగల రూపంలో రాసిన టెక్స్ట్ ఫైల్. RFC 9116 అనే ప్రమాణం రాసే పద్ధతి మరియు ఉంచే స్థలాన్ని నిర్ణయిస్తుంది.

  • Contactనివేదన స్వీకరించే విభాగాన్ని రాసే అవసరమైన ఫీల్డ్; ఇమెయిల్ చిరునామాను "mailto:security@example.com" రూపంలో, వెబ్ ఫారమ్‌ను "https://" తో మొదలయ్యే URL రూపంలో రాస్తారు.
  • Expiresఈ కంటెంట్ ఎప్పటివరకు చెల్లుతుందో రాసే అవసరమైన ఫీల్డ్; "2027-03-31T00:00:00.000Z" వంటి తేదీ మరియు సమయం కలిపిన ఆకృతిలో రాస్తారు.

/.well-known/ లో ఎందుకు ఉంచాలి

నివేదించాలనుకునే వ్యక్తి స్థలాన్ని వెతకాల్సిన అవసరం లేకుండా, ప్రమాణం స్థలాన్ని ఒకే చోటుకు నిర్ణయించింది. అధికారిక ఏర్పాటు స్థలం "https://example.com/.well-known/security.txt" అవుతుంది.

  • .well-known ఫోల్డర్సైట్‌కు సంబంధించిన సమాచారాన్ని నిర్ణీత పేర్లతో ఉంచే భాగస్వామ్య ఫోల్డర్; సర్టిఫికేట్ జారీ మరియు యాప్ అనుసంధాన సెట్టింగ్ ఫైళ్ళు కూడా అదే స్థలంలో ఉంటాయి.

Expires ను 1 సంవత్సరంలోపు ఉంచాల్సిన కారణం

పాత సంప్రదింపు వివరాలు అలాగే మిగిలిపోతే, నివేదనలు అందకుండా నిర్లక్ష్యం చేయబడే ప్రమాదముంది. RFC 9116 గడువు తేదీని 1 సంవత్సరంలోపు ఉంచాలని సిఫార్సు చేస్తుంది; గడువు మించిన security.txt చెల్లనిదిగా పరిగణించబడుతుంది.

  • గడువు ముగిసినప్పుడుకంటెంట్ సమీక్షించి, కొత్త గడువు తేదీతో ఫైల్ మార్చాలి; సంప్రదింపు మారకపోయినా తిరిగి ఏర్పాటు చేయడం అనే నిర్వహణ విధానం అవుతుంది.

భద్రత మరియు గోప్యత

పూర్తిగా బ్రౌజర్‌లోనే

నమోదు చేసిన డేటా మీ బ్రౌజర్‌లోనే ప్రాసెస్ చేయబడుతుంది, బయటకు పంపబడదు.

బ్రౌజర్ లోపల మాత్రమే ప్రాసెస్ చేయడం

security.txt రూపకల్పన అన్నీ మీ బ్రౌజర్‌లో చేయబడతాయి, ఇన్‌పుట్ డేటా సర్వర్‌కు పంపబడదు.

సంచారం HTTPS ద్వారా గుప్తీకరించబడింది

పేజీ లోడింగ్ కూడా TLS ద్వారా గుప్తీకరించబడుతుంది, మూడవ పక్షం విషయాలను చదవలేదు.

మూడవ పక్షానికి పంపడం లేదు

ఇన్‌పుట్ విషయాలను విజ్ఞాపన నెట్‌వర్క్ లేదా ట్రాకర్‌ల వంటి బాహ్య సేవలకు పంపము.

ఫలితాల స్వయంచాలిత సేవ్ చేయడం లేదు

నమోదు చేసిన సంప్రదింపు మరియు URL లేదా ఇన్‌పుట్ సూచనలను సర్వర్‌లో భద్రపరచడం లేదు.

అప్‌డేట్ సమాచారం

సంబంధిత సాధనలు