सार्वजनिक URL प्राप्त और विश्लेषित करने वाले टूल के सुरक्षा नियंत्रण।
URL ऑडिटिंग सर्वर-साइड अनुरोध सीमा बनाती है, इसलिए हमारा उत्पाद प्रत्येक सबमिट किए गए पते और प्राप्त पृष्ठ को अविश्वसनीय डेटा मानता है।
समीक्षित
01
नेटवर्क अनुरोध सुरक्षा उपाय
मानक वेब पोर्ट पर केवल HTTP और HTTPS अनुरोध स्वीकार किए जाते हैं। उपयोगकर्ता क्रेडेंशियल्स, स्थानीय होस्टनाम, निजी और आरक्षित IP पते (RFC 1918) अवरुद्ध किए जाते हैं; रीडायरेक्ट को मैन्युअल रूप से प्रबंधित किया जाता है और अगले अनुरोध से पहले पुन: मान्य किया जाता है।
02
संसाधन और दुरुपयोग रोकथाम सीमाएं
अनुरोधों और डाउनलोड किए गए HTML दस्तावेजों पर सख्त आकार सीमा लागू होती है, पूरी रीडायरेक्ट श्रृंखला एक समय सीमा साझा करती है, समवर्ती ऑडिट सीमित हैं और बार-बार किए जाने वाले अनुरोधों पर दर सीमा (Rate Limit) लगाई जाती है। सेवा केवल कच्चा HTML पढ़ती है और लक्ष्य पृष्ठ के स्क्रिप्ट को नहीं चलाती।
03
ब्राउज़र प्रतिक्रिया सुरक्षा परत
ऑडिट रिपोर्ट पृष्ठ सख्त Content Security Policy, फ्रेमिंग-विरोधी सुरक्षा, MIME स्निफिंग रोकथाम, रेफ़रलकर्ता सीमा, ब्राउज़र सुविधा प्रतिबंध और क्रॉस-ओरिजिन अलगाव हेडर के साथ प्रदान किए जाते हैं। ऑडिट एपीआई प्रतिक्रियाओं को कभी भी कैश (no-store) नहीं किया जाता है।
04
जिम्मेदार भेद्यता प्रकटीकरण नीति
सार्वजनिक इंटरफ़ेस केवल कॉन्फ़िगर किए गए आधिकारिक X प्रोफ़ाइल और Telegram बॉट चैनल का उपयोग करता है। जब तक सुरक्षा रिपोर्टों की सक्रिय रूप से निगरानी न की जाए, तब तक भ्रम पैदा करने वाले सुरक्षा दावे प्रकाशित नहीं किए जाते।