Crea security.txt

Crea un file security.txt nel formato RFC 9116 per comunicare dove segnalare le vulnerabilità

Caratteristiche

Generazione nel formato conforme alle specifiche

Output con i nomi dei campi RFC 9116 e l'ordine corretto

Prevenzione dei campi obbligatori mancanti

Visualizzazione immediata se manca il contatto o la data di scadenza

Valore predefinito per la data di scadenza

Precompilato con un anno da oggi; avviso se il termine è scaduto

Copia e download

Salva il risultato generato direttamente come file security.txt

Come usare

1

Inserisci il contatto

Inserisci un indirizzo email o un URL HTTPS, aggiungine altri se necessario

2

Verifica la data di scadenza

È precompilato con un anno da oggi; modificalo se necessario

3

Inserisci i campi facoltativi

Apri le impostazioni avanzate e inserisci le lingue supportate o l'URL della pagina delle policy

4

Genera e salva

Premi il pulsante di generazione, quindi copia o scarica il file

Casi di utilizzo

Prima installazione

Pubblica il recapito per segnalare vulnerabilità sul tuo sito

Aggiornamento prima della scadenza

Ricrea il file con lo stesso contenuto prima della scadenza

Elenco di più recapiti

Elenca email e URL del modulo in ordine di priorità

Risposta ai rilievi della valutazione di sicurezza

Soddisfa i requisiti di installazione richiesti dall'audit

Conoscenze di base

Cos'è security.txt

Security.txt è un file di testo leggibile sia dalle macchine che dagli esseri umani che comunica dove segnalare le vulnerabilità trovate su un sito web. RFC 9116 è lo standard che definisce come scriverlo e dove posizionarlo.

  • ContactCampo obbligatorio che specifica dove ricevere le segnalazioni. Per la posta elettronica usa il formato "mailto:security@example.com"; per un modulo web usa un URL che inizia con "https://".
  • ExpiresCampo obbligatorio che specifica fino a quando il contenuto è valido, scritto in formato data e ora come "2027-03-31T00:00:00.000Z".

Perché posizionare il file in /.well-known/

Lo standard fissa un'unica posizione in modo che chi desidera segnalare non debba cercarlo. La posizione ufficiale è "https://example.com/.well-known/security.txt".

  • Cartella .well-knownCartella condivisa per memorizzare informazioni relative al sito con nomi predefiniti. Anche i file di configurazione per il rilascio dei certificati e l'integrazione delle app si trovano in questa posizione.

Motivo della scadenza entro un anno

Se rimangono contatti obsoleti, le segnalazioni potrebbero non essere ricevute. RFC 9116 raccomanda di impostare la scadenza entro un anno; i file security.txt scaduti sono considerati non validi.

  • Quando scadeDopo aver rivisto il contenuto, sostituisci il file con uno che ha una nuova data di scadenza; anche se il contatto non cambia, è necessario reinstallarlo.

Sicurezza e privacy

Elaborazione nel browser

I dati inseriti vengono elaborati solo all'interno del tuo browser e non vengono inviati all'esterno.

Elaborazione solo nel browser

Composizione del file security.txt viene elaborato interamente nel tuo browser e i dati di input non vengono inviati ai server.

Comunicazione crittografata con HTTPS

Il caricamento della pagina è crittografato con TLS e il contenuto non può essere letto da terze parti.

Nessun invio a terze parti

I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.

Nessun salvataggio automatico dei risultati

Contatti e URL inseriti e i suggerimenti di input non vengono archiviati sui server.

Informazioni sugli aggiornamenti

Strumenti correlati