Hoppa till innehåll
100% lokalt

security.txt validator

Kontrollera en security.txt-fil mot RFC 9116 och visa vad som saknas, är ogiltigt eller föråldrat.

Inmatning
Utmatning

security.txt validator

Klistra in innehållet i en security.txt-fil — den som ska finnas på /.well-known/security.txt — och det här verktyget kontrollerar det mot RFC 9116, standarden som definierar formatet. Det rapporterar saknade obligatoriska fält, värden som inte kan tolkas och fältnamn som är föråldrade eller okända, var och en kopplad till raden den kommer från.

RFC 9116 kräver minst en "Contact"-rad och exakt en "Expires"-rad; båda kontrolleras som standard tillsammans med själva "Expires"-datumet — det måste vara en fullständig ISO 8601 tidsstämpel med tidszon, och verktyget varnar när det datumet redan har passerat. Encryption, Policy, Hiring, Canonical och Acknowledgments är alla tänkta att innehålla en URI, så verktyget flaggar en domän eller e-post utan schema. Det fångar även den föråldrade brittiska stavningen "Acknowledgements" (RFC 9116 använder "Acknowledgments"), fält som tappats från tidigare utkast som "Disclosure", fältnamn i fel skiftläge, dubbla "Expires"- eller "Preferred-Languages"-rader och fält som faller ur den konventionella läsordningen. Alla dessa kontroller kan stängas av individuellt.

Växla utmatningen mellan en rad-för-rad-lista över fynd och en korrigerad fil: den fixade versionen omgrupperar erkända fält i den konventionella ordningen, reducerar dubbla enstaka fält till första förekomsten, korrigerar föråldrade fältnamn och behåller allt den inte känner igen istället för att ta bort det. Rader utan giltig "Field: value"-form kallas ut istället för gissade, och ett saknat "Contact" eller "Expires" noteras med en kommentar snarare än helt uppfunnit.

Allt körs lokalt i din webbläsare — filen du klistrar in, som ofta är en verklig, ännu opublicerad säkerhetskontaktadress, laddas aldrig upp någonstans. Kopiera resultatet, ladda ned det som en .txt-fil redo att publicera, eller skicka det tillbaka till inmatningen för att kontrollera en annan version.

FAQ

Vad kräver RFC 9116 egentligen?
Minst ett "Contact"-fält och exakt ett "Expires"-fält med ett giltigt RFC 3339 datum-tid. Allt annat — Encryption, Canonical, Preferred-Languages, Acknowledgments, Hiring och Policy — är valfritt.
Varför flaggas mitt "Expires"-datum som ogiltigt?
RFC 9116 kräver ett fullständigt datum-tid med tidszon, som 2027-01-01T00:00:00Z. Ett enbart datum som 2027-01-01, eller ett icke-ISO-format, uppfyller inte specifikationen även om det ser ut som ett datum.
Vad ändrar "Korrigerad fil"?
Det omgrupperar erkända fält i den konventionella läsordningen, behåller bara första förekomsten av ett fält som måste vara singulare (Expires, Preferred-Languages) och korrigerar den föråldrade stavningen "Acknowledgements" till "Acknowledgments". Det uppfinner aldrig ett Contact- eller Expires-värde som inte redan finns i din fil.
Hämtar den min live security.txt från min domän?
Nej. Klistra in filinnehållet själv — verktyget gör aldrig en nätverksbegäran, så det kan inte bekräfta vad som faktiskt är publicerat på /.well-known/security.txt på din webbplats.
Laddas min security.txt-fil upp någonstans?
Nej. Valideringen körs helt i din webbläsare. Eftersom denna fil ofta innehåller en verklig, ännu opublicerad säkerhetskontaktadress, lämnar inget du klistrar in någonsin din enhet.