security.txt.

2021-03-14 23:42:07

此表格在撰写本文时与最新的互联网草稿进行最新。互联网草案可能会进行更改,因此您可能希望验证版本-10仍然是最新版本 - 如果没有,请检查任何差异。

联系链接或电子邮件地址,了解有关安全问题的人员联系。记得包括" https://#34;对于URL,和" mailto:"对于电子邮件。查看联系人的完整描述

到期,当应该被视为陈旧的陈旧文件的日期和时间(因此,安全研究人员应该不相信)。确保您定期更新此值并保留您的文件正在审核。查看过期的完整描述

加密一个链接到一个安全研究人员应该用来安全地与您交谈的关键字。记得包括" https://#34;查看加密的完整描述

致谢与网页的链接,您对帮助您帮助您的安全研究人员。记得包括" https://#34;查看确认的完整描述

首选语言您的安全团队发言的逗号分隔的语言代码列表。您可能包含多种语言。查看首选语言的完整描述

规范用于访问Security.txt文件的URL。如果您在数字签署Security.txt文件中,则包含此操作非常重要,以便Security.txt文件的位置也可以数字签名。查看规范的完整描述

策略是一个策略的链接,详细说明在搜索或报告安全问题时应该做些什么安全研究人员。 记得包括" https://#34; 查看政策的完整描述 聘请与组织中任何与安全相关的职位开放联系。 记得包括" https://#34; 查看招聘的完整描述