분류: 개발 도구

security.txt 생성기

자체 기획 도구찾는 도구가 없나요?

취약점 신고를 위한 security.txt 파일 생성

보안 연락처, 만료일, 취약점 공개 정책, 감사 인사 페이지, 선호 언어를 입력하면 RFC 9116 형식의 바로 게시 가능한 security.txt 파일을 얻을 수 있습니다. 브라우저에서 로컬로 생성됩니다.

security.txt
Contact: mailto:security@example.com
Preferred-Languages: en

이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.

이 도구로 할 수 있는 일

security.txt는 보안 연구자가 이메일 주소를 추측하거나 문의 페이지를 뒤지지 않고도 취약점을 신고할 방법을 알려주는 표준화된 파일입니다. /.well-known/security.txt(또는 사이트 루트)에 게시되며, 스캐너가 오래된 파일과 관리 중인 파일을 구분할 수 있도록 최소한 Contact 필드와 Expires 날짜가 필요합니다. 이 도구는 RFC 9116 필드를 대신 채워 올바른 형식으로 정리해줍니다.

사용 방법

  1. 연락처를 한 줄에 하나씩 하나 이상 추가하세요 (mailto: 또는 https: 링크 모두 가능).
  2. 만료일을 설정하세요 — 스캐너가 파일이 계속 관리되고 있는지 판단할 수 있도록 사양에서 요구합니다.
  3. 필요하면 표준 URL, 공개 정책, 감사 인사 페이지, 선호 언어를 추가로 입력하세요.
  4. 결과를 도메인의 /.well-known/security.txt에 게시하세요.

개인정보

이 도구는 전부 브라우저 안에서 동작합니다. 입력한 내용은 업로드되거나 저장되거나 공유되지 않으며, 탭을 닫으면 사라집니다.

자주 묻는 질문

이 파일은 정확히 어디에 두나요?
사양에서 정의한 위치는 /.well-known/security.txt입니다. 일부 사이트는 이전 클라이언트를 위해 단순한 /security.txt 루트 경로에도 사본을 함께 제공합니다.
Expires는 왜 필수인가요?
만료일이 없으면 스캐너는 파일이 최신인지, 몇 년 전에 방치되어 연락처가 죽었는지 알 수 없습니다. RFC 9116은 이 때문에 이를 필수로 요구합니다.
Acknowledgments 필드에는 무엇을 넣나요?
과거에 책임감 있게 취약점을 신고해준 연구자들에게 감사를 표하는 페이지의 URL입니다. 신고가 진지하게 다뤄지고 인정받는다는 신호가 됩니다.