Über Ihr Projekt sprechen
01 / Glossar

security.txt-Datei

Eine standardisierte Textdatei, die im Verzeichnis /.well-known/ einer Website veröffentlicht wird und Sicherheitsforschern zeigt, wem sie eine Schwachstelle melden sollen und wie.

  1. 01

    Warum es wichtig ist

    Wenn jemand, der eine Schwachstelle bemerkt, den richtigen Kontakt nicht findet, geht die Meldung verloren oder gelangt an den falschen Kanal. security.txt fasst die Kontaktadresse, die bevorzugten Sprachen, die Offenlegungsrichtlinie und das Ablaufdatum der Datei an einem einzigen standardisierten Ort zusammen. Die Vorbereitung dauert einige Minuten.

  2. 02

    Beispiel

    Ein Forscher findet eine Schwachstelle auf einer Website und schreibt an die Adresse in der security.txt-Datei der Website. Das Team erhält die Meldung am selben Tag, behebt die Schwachstelle und bedankt sich beim Forscher.

  3. 03

    Häufiger Fehler

    Die Datei veröffentlichen und ihr Ablaufdatum und die Kontaktadresse nie aktualisieren. Eine abgelaufene Datei oder eine Adresse, die niemand liest, kann schlechter sein als gar keine Datei.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.