Pomóż klientom znaleźć Cię w Google.
Hawkly pomaga zwiększać widoczność stron internetowych i docierać do osób szukających konkretnych produktów oraz usług. Sprawdź nasze rozwiązania dla firm, sklepów i właścicieli stron.
Generator security.txt
Przygotuj plik security.txt zgodny z formatem RFC 9116, który wskazuje badaczom bezpieczeństwa właściwy sposób zgłaszania podatności w Twoim serwisie.
Dla witryny WWW właściwa lokalizacja pliku to https://twojadomena.pl/.well-known/security.txt. Plik powinien być dostępny przez HTTPS i serwowany jako text/plain w UTF-8.
Utwórz poprawny security.txt
Generator sprawdza obowiązkowe pola, format URI, datę wygaśnięcia oraz wymagania HTTPS dla pól, które wskazują zasoby WWW.
https://example.pl/.well-known/security.txt
RFC 9116 wymaga przynajmniej jednego pola Contact. Możesz podać kilka metod — umieść preferowaną jako pierwszą.
RFC 9116 zaleca ustawienie daty wygaśnięcia na mniej niż rok od momentu publikacji.
Plik zostanie wygenerowany dopiero po przejściu podstawowych kontroli wymaganych przez generator.
Co oznaczają poszczególne pola?
Nie dodawaj własnych znaczeń do istniejących pól. Każde z nich ma określone zastosowanie.
Contact:
Kontakt bezpieczeństwaURI wskazujące sposób zgłoszenia podatności. Pole obowiązkowe.
Expires:
Termin ważnościData i czas, po których informacje w pliku są uznawane za nieaktualne.
Encryption:
Klucz szyfrowaniaURI wskazujące miejsce pobrania klucza do bezpiecznej komunikacji.
Acknowledgments:
PodziękowaniaURI strony, na której organizacja wyróżnia badaczy bezpieczeństwa.
Preferred-Languages:
JęzykiPreferowane języki komunikacji przy zgłaszaniu podatności.
Canonical:
Adres plikuKanoniczne URI wskazujące właściwy security.txt.
Policy:
PolitykaURI strony opisującej zasady zgłaszania podatności.
Hiring:
PracaURI ofert pracy związanych z bezpieczeństwem.
Sam plik to jeszcze nie wszystko.
/.well-known/security.txthttps://example.pl/...text/plainUTF-8security.txt nie oznacza automatycznej zgody na testowanie zabezpieczeń.
Plik pomaga wskazać kanał zgłaszania podatności. Zakres i zasady testów bezpieczeństwa powinny być opisane osobno, np. w dokumencie wskazanym przez pole Policy.