5 дней назад
Как правильно настроить файл security.txt, чтобы исследователи безопасности могли быстро и легально сообщить вам об уязвимости?
Как правильно настроить файл security.txt, чтобы исследователи безопасности могли быстро и легально сообщить вам об уязвимости? Создайте текстовый файл security.txt, разместите его по адресу /.well-known/security.txt на вашем домене и пропишите обязательные поля Contact с рабочим email, Expires с датой окончания актуальности в формате ISO 8601, Preferred-Languages и Canonical с прямой ссылкой на сам файл. По спецификации RFC 9116 срок действия не должен превышать один год, иначе автоматические сканеры и валидаторы сочтут файл устаревшим и проигнорируют его при обработке...