Crea security.txt
Crea un file security.txt nel formato RFC 9116 per comunicare dove segnalare le vulnerabilità
Caratteristiche
Generazione nel formato conforme alle specifiche
Output con i nomi dei campi RFC 9116 e l'ordine corretto
Prevenzione dei campi obbligatori mancanti
Visualizzazione immediata se manca il contatto o la data di scadenza
Valore predefinito per la data di scadenza
Precompilato con un anno da oggi; avviso se il termine è scaduto
Copia e download
Salva il risultato generato direttamente come file security.txt
Come usare
Inserisci il contatto
Inserisci un indirizzo email o un URL HTTPS, aggiungine altri se necessario
Verifica la data di scadenza
È precompilato con un anno da oggi; modificalo se necessario
Inserisci i campi facoltativi
Apri le impostazioni avanzate e inserisci le lingue supportate o l'URL della pagina delle policy
Genera e salva
Premi il pulsante di generazione, quindi copia o scarica il file
Casi di utilizzo
Prima installazione
Pubblica il recapito per segnalare vulnerabilità sul tuo sito
Aggiornamento prima della scadenza
Ricrea il file con lo stesso contenuto prima della scadenza
Elenco di più recapiti
Elenca email e URL del modulo in ordine di priorità
Risposta ai rilievi della valutazione di sicurezza
Soddisfa i requisiti di installazione richiesti dall'audit
Conoscenze di base
Cos'è security.txt
Security.txt è un file di testo leggibile sia dalle macchine che dagli esseri umani che comunica dove segnalare le vulnerabilità trovate su un sito web. RFC 9116 è lo standard che definisce come scriverlo e dove posizionarlo.
- Contact:Campo obbligatorio che specifica dove ricevere le segnalazioni. Per la posta elettronica usa il formato "mailto:security@example.com"; per un modulo web usa un URL che inizia con "https://".
- Expires:Campo obbligatorio che specifica fino a quando il contenuto è valido, scritto in formato data e ora come "2027-03-31T00:00:00.000Z".
Perché posizionare il file in /.well-known/
Lo standard fissa un'unica posizione in modo che chi desidera segnalare non debba cercarlo. La posizione ufficiale è "https://example.com/.well-known/security.txt".
- Cartella .well-known:Cartella condivisa per memorizzare informazioni relative al sito con nomi predefiniti. Anche i file di configurazione per il rilascio dei certificati e l'integrazione delle app si trovano in questa posizione.
Motivo della scadenza entro un anno
Se rimangono contatti obsoleti, le segnalazioni potrebbero non essere ricevute. RFC 9116 raccomanda di impostare la scadenza entro un anno; i file security.txt scaduti sono considerati non validi.
- Quando scade:Dopo aver rivisto il contenuto, sostituisci il file con uno che ha una nuova data di scadenza; anche se il contatto non cambia, è necessario reinstallarlo.
Sicurezza e privacy
Elaborazione nel browser
I dati inseriti vengono elaborati solo all'interno del tuo browser e non vengono inviati all'esterno.
Elaborazione solo nel browser
Composizione del file security.txt viene elaborato interamente nel tuo browser e i dati di input non vengono inviati ai server.
Comunicazione crittografata con HTTPS
Il caricamento della pagina è crittografato con TLS e il contenuto non può essere letto da terze parti.
Nessun invio a terze parti
I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.
Nessun salvataggio automatico dei risultati
Contatti e URL inseriti e i suggerimenti di input non vengono archiviati sui server.
Informazioni sugli aggiornamenti
- update #249
Aggiunto generatore security.txt, genera dai contatti e data di scadenza secondo lo standard