security.txt validator
Kontrollera en security.txt-fil mot RFC 9116 och visa vad som saknas, är ogiltigt eller föråldrat.
security.txt validator
Klistra in innehållet i en security.txt-fil — den som ska finnas på /.well-known/security.txt — och det här verktyget kontrollerar det mot RFC 9116, standarden som definierar formatet. Det rapporterar saknade obligatoriska fält, värden som inte kan tolkas och fältnamn som är föråldrade eller okända, var och en kopplad till raden den kommer från.
RFC 9116 kräver minst en "Contact"-rad och exakt en "Expires"-rad; båda kontrolleras som standard tillsammans med själva "Expires"-datumet — det måste vara en fullständig ISO 8601 tidsstämpel med tidszon, och verktyget varnar när det datumet redan har passerat. Encryption, Policy, Hiring, Canonical och Acknowledgments är alla tänkta att innehålla en URI, så verktyget flaggar en domän eller e-post utan schema. Det fångar även den föråldrade brittiska stavningen "Acknowledgements" (RFC 9116 använder "Acknowledgments"), fält som tappats från tidigare utkast som "Disclosure", fältnamn i fel skiftläge, dubbla "Expires"- eller "Preferred-Languages"-rader och fält som faller ur den konventionella läsordningen. Alla dessa kontroller kan stängas av individuellt.
Växla utmatningen mellan en rad-för-rad-lista över fynd och en korrigerad fil: den fixade versionen omgrupperar erkända fält i den konventionella ordningen, reducerar dubbla enstaka fält till första förekomsten, korrigerar föråldrade fältnamn och behåller allt den inte känner igen istället för att ta bort det. Rader utan giltig "Field: value"-form kallas ut istället för gissade, och ett saknat "Contact" eller "Expires" noteras med en kommentar snarare än helt uppfunnit.
Allt körs lokalt i din webbläsare — filen du klistrar in, som ofta är en verklig, ännu opublicerad säkerhetskontaktadress, laddas aldrig upp någonstans. Kopiera resultatet, ladda ned det som en .txt-fil redo att publicera, eller skicka det tillbaka till inmatningen för att kontrollera en annan version.