Kategori: Alat pengembang
Generator security.txt
Buat file security.txt untuk pengungkapan kerentanan
Isi kontak keamanan, tanggal kedaluwarsa, kebijakan pengungkapan, halaman ucapan terima kasih, dan bahasa yang diutamakan, lalu dapatkan file security.txt siap publikasi dalam format RFC 9116. Dibuat sepenuhnya di browser Anda.
Contact: mailto:security@example.com Preferred-Languages: en
Semua yang ada di halaman ini diproses di peramban Anda. Tidak ada yang diunggah.
Apa fungsi alat ini
security.txt adalah file terstandarisasi yang memberi tahu peneliti keamanan cara melaporkan kerentanan, alih-alih membiarkan mereka menebak alamat email atau menggali halaman kontak. Dipublikasikan di /.well-known/security.txt (atau root situs), file ini minimal memerlukan kolom Contact dan tanggal Expires agar scanner bisa membedakan file yang basi dari yang masih terawat. Alat ini mengisi kolom-kolom RFC 9116 untuk Anda dan memformatnya dengan benar.
Cara memakainya
- Tambahkan satu atau lebih metode kontak, satu per baris (tautan mailto: atau https: berfungsi).
- Atur tanggal kedaluwarsa — wajib menurut spesifikasi, agar scanner tahu file ini masih terawat.
- Opsional: tambahkan URL kanonik, kebijakan pengungkapan, halaman ucapan terima kasih, dan bahasa yang diutamakan.
- Publikasikan hasilnya di /.well-known/security.txt pada domain Anda.
Privasi
Alat ini berjalan sepenuhnya di peramban Anda. Masukan Anda tidak pernah diunggah, disimpan, atau dibagikan — menutup tab akan menghapusnya.
Pertanyaan yang sering diajukan
- Di mana persisnya file ini harus diletakkan?
- Di /.well-known/security.txt adalah lokasi yang ditentukan spesifikasi; beberapa situs juga menyajikan salinannya di path root /security.txt untuk klien lama.
- Mengapa Expires wajib diisi?
- Tanpa tanggal kedaluwarsa, scanner tidak bisa membedakan apakah file ini masih aktif atau sudah ditinggalkan bertahun-tahun lalu dengan alamat kontak yang sudah mati. RFC 9116 mewajibkannya karena alasan itu.
- Apa yang diisi di kolom Acknowledgments?
- URL ke halaman yang memberi kredit kepada peneliti yang pernah mengungkapkan kerentanan secara bertanggung jawab — ini menandakan bahwa laporan diperlakukan serius dan dihargai dengan pengakuan.