Security.txt Standard Proposed, Similar to Robots.txt


นักวิจัยด้านความปลอดภัย Ed Foudil ได้นำเสนอมาตรฐานใหม่แก่ IETF ภายใต้ชื่อ security.txt (ตามแบบ robots.txt) เพื่อให้ผู้ใช้งานมีช่องทางในการติดต่อกับผู้ดูแลหรือผู้พัฒนาเว็บไซต์ในกรณีที่มีปัญหาด้านความปลอดภัยเกิดขึ้น

security.txt นี้นั้นจะถูกวางอยู่ที่ตำแหน่งเดียวกับ robots.txt บนเว็บไซต์ โดยภายใน security.txt จะประกอบไปด้วยข้อมูล อาทิ ข้อมูลในการติดต่อผู้ดูแลหรือผู้พัฒนาเว็บไซต์, กุญแจสาธารณะหากผู้ใช้งานต้องการติดต่อแบบเข้ารหัส รวมไปถึงระเบียบในการเผยแพร่ข้อมูล

วงการด้านความปลอดภัยส่วนมากเห็นด้วยกับโครงการนี้ และกำลังผลักดันโดยการร่างเป็นมาตรฐานเพื่อส่งให้ IETF พัฒนาต่อไป

ที่มา : BLEEPINGCOMPUTER