इस प्रोजेक्ट के बारे में

सरफेस ऑब्ज़र्वेटरी एक स्पष्ट लक्ष्य-समूह की सार्वजनिक सतह की निष्क्रिय और दैनिक निगरानी की परियोजना है। यह सुरक्षा का एकल चित्र बनाने के बजाय समय-समय पर HTTP सुरक्षा हेडर, TLS गुण, DNS रिकॉर्ड और प्रमाणपत्र पारदर्शिता डेटा एकत्र करती है और सब कुछ समय-श्रृंखला के रूप में संग्रहीत करती है। इसका मुख्य उद्देश्य बदलाव को दृश्यमान बनाना है: माइग्रेशन के बाद गायब हो जाने वाला हेडर, किसी अन्य प्राधिकरण द्वारा जारी प्रमाणपत्र, या सार्वजनिक लॉग में उभरता नया सबडोमेन। रिपॉज़िटरी स्वचालित प्रोब रखती है जो HSTS, Content Security Policy, X-Content-Type-Options, Referrer नीति, security.txt की उपस्थिति और प्रमाणपत्र की वैधता जैसी वस्तुओं का मूल्यांकन करती है। परिणाम एक डैशबोर्ड में प्रति लक्ष्य नोट्स के साथ दिखाए जाते हैं, जिसमें अनिर्णायक स्थितियाँ भी शामिल होती हैं, जिन्हें परियोजना स्पष्ट रूप से अनुपस्थिति से अलग करती है। पूर्ण स्नैपशॉट केवल तब सुरक्षित रखे जाते हैं जब कोई बदलाव हो, जिससे बड़ी मात्रा में दोहराए गए डेटा को संग्रहीत करने से बचा जाता है। कार्यान्वयन प्रोब और डैशबोर्ड निर्माण के लिए केवल Python की मानक लाइब्रेरी का उपयोग करता है। डेटा JSONL में append-only श्रृंखला में रहता है, साथ ही तारीख के अनुसार व्यवस्थित कच्चे स्नैपशॉट भी। Markdown में एक परिवर्तन-डायरी भी है, जिसमें उन दिनों के रिकॉर्ड हैं जब देखी गई सतह बदली थी। लक्ष्यों की सूची एक YAML फ़ाइल में शामिल करने के औचित्य के साथ परिभाषित है, और परियोजना एंगेजमेंट नियम प्रकाशित करती है जो बताते हैं कि क्या एकत्र किया जाता है, क्या कभी एकत्र नहीं किया जाता और किसी लक्ष्य को हटाने का अनुरोध कैसे किया जाए। परियोजना गैर-आक्रामक संग्रह पर ज़ोर देती है: कोई कुकी मान दर्ज नहीं किया जाता, कोई अनुरोध स्थिति नहीं बदलता और केवल वे लक्ष्य शामिल किए जाते हैं जिनकी सार्वजनिक नीति अवलोकन की अनुमति देती है। यह उन लोगों के लिए संदर्भ के रूप में उपयोगी है जो समय के साथ वेब सुरक्षा मुद्रा की निगरानी करना, अपने लक्ष्यों की ज्ञात संदर्भों से तुलना करना और सार्वजनिक अवसंरचना में क्रमिक बदलावों को समझना चाहते हैं।