분류: 개발 도구
security.txt 생성기
취약점 신고를 위한 security.txt 파일 생성
보안 연락처, 만료일, 취약점 공개 정책, 감사 인사 페이지, 선호 언어를 입력하면 RFC 9116 형식의 바로 게시 가능한 security.txt 파일을 얻을 수 있습니다. 브라우저에서 로컬로 생성됩니다.
security.txt
Contact: mailto:security@example.com Preferred-Languages: en
이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.
이 도구로 할 수 있는 일
security.txt는 보안 연구자가 이메일 주소를 추측하거나 문의 페이지를 뒤지지 않고도 취약점을 신고할 방법을 알려주는 표준화된 파일입니다. /.well-known/security.txt(또는 사이트 루트)에 게시되며, 스캐너가 오래된 파일과 관리 중인 파일을 구분할 수 있도록 최소한 Contact 필드와 Expires 날짜가 필요합니다. 이 도구는 RFC 9116 필드를 대신 채워 올바른 형식으로 정리해줍니다.
사용 방법
- 연락처를 한 줄에 하나씩 하나 이상 추가하세요 (mailto: 또는 https: 링크 모두 가능).
- 만료일을 설정하세요 — 스캐너가 파일이 계속 관리되고 있는지 판단할 수 있도록 사양에서 요구합니다.
- 필요하면 표준 URL, 공개 정책, 감사 인사 페이지, 선호 언어를 추가로 입력하세요.
- 결과를 도메인의 /.well-known/security.txt에 게시하세요.
개인정보
이 도구는 전부 브라우저 안에서 동작합니다. 입력한 내용은 업로드되거나 저장되거나 공유되지 않으며, 탭을 닫으면 사라집니다.
자주 묻는 질문
- 이 파일은 정확히 어디에 두나요?
- 사양에서 정의한 위치는 /.well-known/security.txt입니다. 일부 사이트는 이전 클라이언트를 위해 단순한 /security.txt 루트 경로에도 사본을 함께 제공합니다.
- Expires는 왜 필수인가요?
- 만료일이 없으면 스캐너는 파일이 최신인지, 몇 년 전에 방치되어 연락처가 죽었는지 알 수 없습니다. RFC 9116은 이 때문에 이를 필수로 요구합니다.
- Acknowledgments 필드에는 무엇을 넣나요?
- 과거에 책임감 있게 취약점을 신고해준 연구자들에게 감사를 표하는 페이지의 URL입니다. 신고가 진지하게 다뤄지고 인정받는다는 신호가 됩니다.