FriendsOfREDAXO / base_quality_check

REDAXO 5 AddOn.
MIT License
5 stars 1 forks source link

Ist eine security.txt angelegt? #38

Open SSSLarsen opened 1 day ago

SSSLarsen commented 1 day ago

Feature description / Feature Beschreibung Würde ich ebenfalls unter Sonstiges/Kür ansiedeln.

Die security.txt-Datei ist ein Teil des Internetstandards, der von der Internet Engineering Task Force (IETF) vorgeschlagen wurde und in der https://www.rfc-editor.org/rfc/rfc9116 beschrieben wird. Sie dient als eine Art „digitale Visitenkarte“ für Sicherheitsforscher, die Sicherheitsprobleme auf einer Webseite entdecken. https://www.gosecurity.ch/warum-jeder-eine-security-txt-datei-haben-sollte/

Beispiel einer security.txt-Datei

# Our security address
Contact: security@example.com

# Our PGP key
Encryption: https://example.com/pgp-key.txt

# Our security policy
Policy: https://example.com/security-policy

# Our acknowledgements page
Acknowledgements: https://example.com/hall-of-fame

# Our preferred languages
Preferred-Languages: en, de

# This file's signature
Signature: https://example.com/.well-known/security.txt.sig

https://securitytxt.org - security-txt Generator

olien commented 1 day ago

Find ich super. Magst Du einen PR machen?

skerbis commented 1 day ago

der von der Internet Engineering Task Force (IETF) vorgeschlagen wurde

Also kein Standard ist.