Langsung ke konten

Arsip

Security.txt

2 artikel
Keamanan Siber 24 Sep 2026 5 min read

security.txt Menerbitkan Kontak Kerentanan yang Dapat Diproses Mesin

Laporan kerentanan dapat kehilangan nilai bahkan sebelum triase dimulai jika pelapor tidak dapat menemukan kontak yang masih aktif dan dikendalikan organisasi. RFC 9116 menangani persoalan perutean itu melalui security.txt, file teks yang dapat diproses mesin dan diterbitkan pada lokasi HTTPS yang dapat diprediksi. File ini tidak memberikan izin pengujian, tidak membentuk program bug bounty, dan tidak membuktikan bahwa penerima yang tercantum dapat dipercaya. Perannya lebih sempit: menerbitkan metadata pengungkapan kerentanan dalam format yang dapat diambil secara konsisten oleh manusia maupun perangkat otomatis.

Keamanan Siber 24 Sep 2026 5 min read

security.txt Menerbitkan Jalur Pelaporan Kerentanan dengan Batas yang Jelas

Sebuah celah keamanan dapat sulit dilaporkan meski layanan yang terdampak mudah diidentifikasi. Formulir dukungan umum dapat mengirim pesan ke antrean yang salah, mailbox keamanan lama mungkin tidak lagi dipantau, dan peneliti tidak dapat menganggap sebuah kebijakan disclosure berlaku hanya dari nama perusahaan. RFC 9116 menangani masalah routing tersebut melalui security.txt, file kecil yang dapat diproses mesin dan diterbitkan operator layanan. File ini tidak menyatakan bahwa sebuah layanan aman, tidak memberi izin untuk melakukan pengujian, dan tidak mendefinisikan seluruh program vulnerability disclosure. Tugasnya lebih sempit: menerbitkan jalur pelaporan yang masih berlaku beserta metadata terkait pada lokasi yang dapat diprediksi.