security.txtジェネレーター

脆弱性開示のためのRFC 9116標準に従ったsecurity.txtファイルを生成

すべての処理はブラウザ内で行われます。データはアップロードされません。
Offline Ready

security.txtジェネレーター

脆弱性開示のためのRFC 9116標準に従ったsecurity.txtファイルを生成

🔒すべての処理はブラウザ内で行われます。データはアップロードされません。
連絡先
必須

セキュリティ脆弱性を報告するためのURI。mailto:、https:、またはtel:スキームを使用する必要があります。少なくとも1つのContactフィールドが必須です。

mailto:security@example.com
有効期限
必須

このsecurity.txtデータが古くなったと見なされるべき日時。RFC 9116で必須。推奨: 現在から最大1年。

YYYY-MM-DD
暗号化
任意

安全な通信のための暗号化キーを指すURI。https:、dns:、またはopenpgp4fpr:スキームを使用する必要があります。

https://example.com/.well-known/pgp-key.txt
謝辞
任意

脆弱性を責任を持って報告したセキュリティ研究者を掲載するページへのURI。

https://example.com/hall-of-fame
正規URL
任意

このsecurity.txtファイルが配置されている正規URI。信頼性の検証に役立ちます。

https://example.com/.well-known/security.txt
ポリシー
任意

組織の脆弱性開示ポリシーへのURI。

https://example.com/security-policy
優先言語
任意

セキュリティレポートの優先言語コード(ISO 639)をカンマ区切りで指定。

採用
任意

組織のセキュリティ関連求人ポジションへのURI。

https://example.com/careers
オプション
説明コメントを含める
バリデーション
生成されたsecurity.txt
このファイルの配置先: /.well-known/security.txt
# This is a security.txt file that follows the RFC 9116 standard.
# https://www.rfc-editor.org/rfc/rfc9116

Contact: mailto:security@example.com
Preferred-Languages: en