Ga naar inhoud
100% lokaal

security.txt validator

Controleer een security.txt-bestand tegen RFC 9116 en geef een lijst van wat ontbreekt, ongeldig of verouderd is.

Invoer
Uitvoer

security.txt validator

Plak de inhoud van een security.txt-bestand in — het bestand dat zich onder /.well-known/security.txt moet bevinden — en deze tool controleert het tegen RFC 9116, de standaard die het formaat bepaalt. Het rapporteert ontbrekende verplichte velden, waarden die niet kunnen worden geparseerd en veldnamen die verouderd of onbekend zijn, elk gekoppeld aan de regel waaruit ze afkomstig zijn.

RFC 9116 vereist minimaal één "Contact"-regel en exact één "Expires"-regel; beide worden standaard gecontroleerd, samen met de "Expires"-datum zelf — dit moet een volledige ISO 8601 tijdstempel met tijdzone zijn, en de tool waarschuwt wanneer die datum al is verstreken. Encryption, Policy, Hiring, Canonical en Acknowledgments zouden allemaal een URI moeten bevatten, dus de tool markeert een onbepaalde domeinnaam of e-mailadres zonder schema. Het vangt ook de verouderde Britse spelling "Acknowledgements" op (RFC 9116 gebruikt "Acknowledgments"), velden die uit eerdere concepten zijn verwijderd, zoals "Disclosure", veldnamen in de verkeerde case, dubbele "Expires"- of "Preferred-Languages"-regels en velden die uit de conventionele leesvolgorde vallen. Elk van deze controles kan afzonderlijk worden uitgeschakeld.

Schakel de uitvoer in tussen een regel-voor-regel-lijst met bevindingen en een gecorrigeerd bestand: de vaste versie groepeert herkende velden in de conventionele volgorde, reduceert dubbele enkele velden tot het eerste voorkomen, corrigeert verouderde veldnamen en behoudt alles wat het niet herkent in plaats van het te verwijderen. Regels zonder geldige "Field: value"-vorm worden aangeduid in plaats van geraden, en een ontbrekend "Contact" of "Expires" wordt genoteerd met een opmerking in plaats van helemaal uitgevonden te worden.

Alles wordt lokaal in uw browser uitgevoerd — het bestand dat u plakt, dat vaak een echt, nog niet gepubliceerd beveiligingscontactadres is, wordt nooit ergens geüpload. Kopieer het resultaat, download het als een .txt-bestand dat klaar is om te publiceren, of stuur het terug naar de invoer om een ander item te controleren.

FAQ

Wat vereist RFC 9116 eigenlijk?
Minimaal één "Contact"-veld en exact één "Expires"-veld met een geldig RFC 3339 datum-tijd. Al het andere — Encryption, Canonical, Preferred-Languages, Acknowledgments, Hiring en Policy — is optioneel.
Waarom wordt mijn "Expires"-datum als ongeldig gemarkeerd?
RFC 9116 vereist een volledige datum-tijd met een tijdzone, zoals 2027-01-01T00:00:00Z. Een onbepaald datum zoals 2027-01-01 of een niet-ISO-formaat voldoet niet aan de specificatie, ook al ziet het eruit als een datum.
Wat verandert het "Gecorrigeerde bestand"?
Het groepeert herkende velden in de conventionele leesvolgorde, behoudt alleen het eerste voorkomen van een veld dat enkelvoudig moet zijn (Expires, Preferred-Languages) en corrigeert de verouderde "Acknowledgements" spelling naar "Acknowledgments". Het verzint nooit een Contact- of Expires-waarde die niet al in uw bestand aanwezig is.
Haalt het mijn live security.txt van mijn domein op?
Nee. Plak de bestandsinhoud zelf in — het hulpprogramma doet nooit een netwerkaanvraag, dus het kan niet bevestigen wat werkelijk op /.well-known/security.txt op uw site wordt gepubliceerd.
Wordt mijn security.txt-bestand ergens geüpload?
Nee. Validatie wordt volledig in uw browser uitgevoerd. Omdat dit bestand vaak een echt, nog niet gepubliceerd beveiligingscontactadres bevat, verlaat niets wat u plakt ooit uw apparaat.