Categoria: Sviluppo
Generatore di security.txt
Genera un file security.txt per la divulgazione delle vulnerabilità
Inserisci un contatto per la sicurezza, una data di scadenza, una policy di divulgazione, una pagina di ringraziamenti e le lingue preferite, e ottieni un file security.txt pronto da pubblicare nel formato RFC 9116. Creato localmente nel tuo browser.
Contact: mailto:security@example.com Preferred-Languages: en
Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.
A cosa serve
security.txt è un file standardizzato che indica ai ricercatori di sicurezza come segnalare una vulnerabilità, invece di lasciarli indovinare un indirizzo email o cercare tra le pagine di contatto. Pubblicato in /.well-known/security.txt (o nella radice del sito), richiede come minimo un campo Contact e una data Expires, così gli scanner possono distinguere un file obsoleto da uno mantenuto. Questo strumento compila per te i campi RFC 9116 e li formatta correttamente.
Come si usa
- Aggiungi uno o più metodi di contatto, uno per riga (funzionano i link mailto: o https:).
- Imposta una data di scadenza — richiesta dalla specifica, così gli scanner possono verificare che il file sia ancora mantenuto.
- Aggiungi facoltativamente un URL canonico, una policy di divulgazione, una pagina di ringraziamenti e le lingue preferite.
- Pubblica il risultato in /.well-known/security.txt sul tuo dominio.
Privacy
Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.
Domande frequenti
- Dove va esattamente pubblicato questo file?
- In /.well-known/security.txt è la posizione definita dalla specifica; alcuni siti pubblicano anche una copia nel semplice percorso radice /security.txt per i client più vecchi.
- Perché Expires è obbligatorio?
- Senza una data di scadenza, uno scanner non può sapere se il file è aggiornato o è stato abbandonato anni fa con un indirizzo di contatto ormai inattivo. RFC 9116 lo richiede proprio per questo motivo.
- Cosa va nel campo Acknowledgments?
- Un URL a una pagina che accredita i ricercatori che hanno divulgato responsabilmente vulnerabilità in passato — segnala che le segnalazioni vengono prese sul serio e ricompensate con riconoscimento.