Генератор security.txt

Генерация файлов security.txt в соответствии со стандартом RFC 9116 для раскрытия уязвимостей

Вся обработка происходит в твоём браузере. Данные никуда не загружаются.
Offline Ready

Генератор security.txt

Генерация файлов security.txt в соответствии со стандартом RFC 9116 для раскрытия уязвимостей

🔒Вся обработка происходит в твоём браузере. Данные никуда не загружаются.
Контакт
Обязательно

URI для сообщений об уязвимостях безопасности. Должен использовать схему mailto:, https: или tel:. Требуется хотя бы одно поле Contact.

mailto:security@example.com
Срок действия
Обязательно

Дата и время, после которых данные security.txt считаются устаревшими. Обязательно по RFC 9116. Рекомендация: не более одного года от текущей даты.

YYYY-MM-DD
Шифрование
Необязательно

URI, указывающий на ключ шифрования для защищённой связи. Должен использовать схему https://, dns: или openpgp4fpr:.

https://example.com/.well-known/pgp-key.txt
Благодарности
Необязательно

URI страницы с перечислением исследователей безопасности, которые ответственно сообщили об уязвимостях.

https://example.com/hall-of-fame
Канонический
Необязательно

Канонический URI, по которому расположен этот файл security.txt. Помогает проверить подлинность.

https://example.com/.well-known/security.txt
Политика
Необязательно

URI политики раскрытия уязвимостей организации.

https://example.com/security-policy
Предпочтительные языки
Необязательно

Список предпочтительных языковых кодов (ISO 639), разделённых запятыми, для отчётов о безопасности.

Вакансии
Необязательно

URI вакансий организации, связанных с безопасностью.

https://example.com/careers
Настройки
Включить пояснительные комментарии
Проверка
Сгенерированный security.txt
Разместите этот файл по адресу: /.well-known/security.txt
# This is a security.txt file that follows the RFC 9116 standard.
# https://www.rfc-editor.org/rfc/rfc9116

Contact: mailto:security@example.com
Preferred-Languages: en