Sări la conținut
Complet local

validator security.txt

Verifică un fișier security.txt împotriva RFC 9116 și enumeră ce lipsește, este nevalid sau depreciat.

Intrare
Ieșire

validator security.txt

Lipește conținutul unui fișier security.txt — cel care urmează să se afle la /.well-known/security.txt — și acest instrument îl validează împotriva RFC 9116, standardul care definește formatul. Raportează câmpuri necesare lipsă, valori care nu se parsează și nume de câmpuri care sunt depreciate sau nerecunoscute, fiecare legat de linia din care provin.

RFC 9116 necesită cel puțin o linie "Contact" și exact o linie "Expires"; ambele sunt verificate implicit, împreună cu data "Expires" în sine — trebuie să fie o marcă de timp ISO 8601 completă cu fus orar, și instrumentul avertizează atunci când acea dată a trecut deja. Encryption, Policy, Hiring, Canonical și Acknowledgments ar trebui să conțină un URI, deci instrumentul marchează un domeniu sau email fără schemă. Detectează, de asemenea, ortografia britanică depreciată "Acknowledgements" (RFC 9116 folosește "Acknowledgments"), câmpuri eliminate din proiectele anterioare, cum ar fi "Disclosure", nume de câmpuri scrise cu o carcasă greșită, liniile "Expires" sau "Preferred-Languages" duplicate și câmpuri care scapă din ordinea de citire convențională. Oricare dintre aceste verificări poate fi dezactivată individual.

Comutați rezultatul între o listă linie cu linie a constatărilor și un fișier corectat: versiunea reparată regrupează câmpurile recunoscute în ordinea de citire convențională, reduce câmpurile singulare duplicate la prima apariție, corectează ortografia depreciată a numelor de câmpuri și păstrează orice nu recunoaște în loc să o șteargă. Liniile fără o formă "Field: value" valabilă sunt marcate în loc să fie ghicite, iar un "Contact" sau "Expires" lipsă este notat cu un comentariu în loc să fie inventat complet.

Totul rulează local în browserul dvs. — fișierul pe care îl lipiți, care este adesea o adresă de contact de securitate reală și nepublicată, nu este niciodată încărcat nicăieri. Copiați rezultatul, descărcați-l ca fișier .txt gata de publicare sau trimiți-l din nou în intrare pentru a verifica o altă revizuire.

FAQ

Ce necesită exact RFC 9116?
Cel puțin un câmp "Contact" și exact un câmp "Expires" cu o dată-oră RFC 3339 valabilă. Totul altceva — Encryption, Canonical, Preferred-Languages, Acknowledgments, Hiring și Policy — este opțional.
De ce data mea "Expires" este marcată ca nevalidă?
RFC 9116 necesită o dată-oră completă cu un fus orar, cum ar fi 2027-01-01T00:00:00Z. O dată simplă, cum ar fi 2027-01-01, sau un format non-ISO nu satisface standardul chiar dacă arată ca o dată.
Ce schimbă "Fișier corectat"?
Regrupează câmpurile recunoscute în ordinea de citire convențională, păstrează doar prima apariție a unui câmp care trebuie să fie singular (Expires, Preferred-Languages) și corectează ortografia depreciată "Acknowledgements" la "Acknowledgments". Nu inventează niciodată o valoare Contact sau Expires care să nu fie deja în fișierul tău.
Preia security.txt-ul meu activ din domeniul meu?
Nu. Lipește conținutul fișierului tu însuți — instrumentul nu face niciodată o cerere de rețea, deci nu poate confirma ce este de fapt publicat la /.well-known/security.txt pe site-ul tău.
Fișierul meu security.txt este încărcat undeva?
Nu. Validarea rulează complet în browserul tău. Deoarece acest fișier conține adesea o adresă de contact de securitate reală și încă nepublicată, nimic din ceea ce lipiți nu părăsește niciodată dispozitivul tău.