سازندهٔ security.txt
یک فایل security.txt مطابق با RFC 9116 بسازید؛ با روشهای تماس، تاریخ انقضا و فیلدهای اختیاری.
فیلدهای الزامی
فیلدهای اختیاری و پیشرفته
دربارهٔ این ابزار
A security.txt این فایل دقیقاً به پژوهشگران امنیتی میگوید چگونه یک آسیبپذیری را به سازمان شما گزارش کنند، بهجای اینکه آنها را سردرگم کند یا باعث شود از تلاش خود منصرف شوند. این سازنده فایلی کاملاً مطابق با RFC 9116 ایجاد میکند: یک یا چند روش تماس (ایمیل، تلفن یا نشانی اینترنتی فرم وب) اضافه کنید، تاریخ انقضای الزامی را تعیین کنید و در صورت تمایل زبانهای ترجیحی، یک نشانی اینترنتی canonical، لینک خطمشی افشای آسیبپذیری، لینک کلید رمزنگاری PGP، صفحهٔ قدردانی و صفحهٔ استخدام نیروهای امنیتی را نیز اضافه کنید.
محل انتشار فایل
پس از ایجاد، فایل را دانلود یا کپی کنید و آن را در این مسیر منتشر کنید /.well-known/security.txt در دامنهٔ شما — مکان استانداردی که خزندهها و پژوهشگران ابتدا بررسی میکنند.
