Validatore security.txt
Controlla un file security.txt rispetto a RFC 9116 ed elenca cosa manca, è non valido o obsoleto.
Validatore security.txt
Incolla il contenuto di un file security.txt — quello destinato a risiedere in /.well-known/security.txt — e questo strumento lo verifica rispetto a RFC 9116, lo standard che definisce il formato. Segnala i campi obbligatori mancanti, i valori che non si analizzano e i nomi di campi che sono obsoleti o non riconosciuti, ciascuno legato alla riga da cui proviene.
RFC 9116 richiede almeno una riga « Contact » e esattamente una riga « Expires »; entrambe vengono verificate per impostazione predefinita, insieme alla data « Expires » stessa — deve essere un timestamp ISO 8601 completo con un fuso orario, e lo strumento avverte quando quella data è già passata. Encryption, Policy, Hiring, Canonical e Acknowledgments dovrebbero contenere un URI, quindi lo strumento segnala un dominio nudo o un'email senza schema. Rileva anche l'ortografia britannica obsoleta « Acknowledgements » (RFC 9116 utilizza « Acknowledgments »), campi eliminati dalle bozze precedenti come « Disclosure », nomi di campi digitati in maiuscole errate, righe « Expires » o « Preferred-Languages » duplicate, e campi che escono dall'ordine di lettura convenzionale. Qualsiasi controllo può essere disabilitato individualmente.
Alterna l'output tra un elenco riga per riga dei risultati e un file corretto: la versione corretta raggruppa i campi riconosciuti nell'ordine convenzionale, riduce i campi singolari duplicati alla prima occorrenza, corregge i nomi di campi obsoleti e mantiene tutto ciò che non riconosce anziché eliminarlo. Le righe senza una forma valida « Campo: valore » vengono segnalate invece di essere indovinate, e un « Contact » o « Expires » mancante viene annotato con un commento anziché essere inventato.
Tutto viene eseguito localmente nel tuo browser — il file che incolla, che spesso contiene un indirizzo di contatto di sicurezza reale e non ancora pubblicato, non viene mai caricato da nessuna parte. Copia il risultato, scaricalo come file .txt pronto per la pubblicazione, o rimandalo all'input per verificare un'altra revisione.