security.txtジェネレーター
脆弱性開示のためのRFC 9116標準に従ったsecurity.txtファイルを生成
すべての処理はブラウザ内で行われます。データはアップロードされません。
security.txtジェネレーター
脆弱性開示のためのRFC 9116標準に従ったsecurity.txtファイルを生成
🔒すべての処理はブラウザ内で行われます。データはアップロードされません。
連絡先
必須
セキュリティ脆弱性を報告するためのURI。mailto:、https:、またはtel:スキームを使用する必要があります。少なくとも1つのContactフィールドが必須です。
mailto:security@example.com
有効期限
必須
このsecurity.txtデータが古くなったと見なされるべき日時。RFC 9116で必須。推奨: 現在から最大1年。
YYYY-MM-DD
暗号化
任意
安全な通信のための暗号化キーを指すURI。https:、dns:、またはopenpgp4fpr:スキームを使用する必要があります。
https://example.com/.well-known/pgp-key.txt
謝辞
任意
脆弱性を責任を持って報告したセキュリティ研究者を掲載するページへのURI。
https://example.com/hall-of-fame
正規URL
任意
このsecurity.txtファイルが配置されている正規URI。信頼性の検証に役立ちます。
https://example.com/.well-known/security.txt
ポリシー
任意
組織の脆弱性開示ポリシーへのURI。
https://example.com/security-policy
優先言語
任意
セキュリティレポートの優先言語コード(ISO 639)をカンマ区切りで指定。
採用
任意
組織のセキュリティ関連求人ポジションへのURI。
https://example.com/careers
オプション
説明コメントを含める
バリデーション
生成されたsecurity.txt
このファイルの配置先: /.well-known/security.txt
# This is a security.txt file that follows the RFC 9116 standard. # https://www.rfc-editor.org/rfc/rfc9116 Contact: mailto:security@example.com Preferred-Languages: en
