Валідатор security.txt
Перевірте файл security.txt за RFC 9116 та дізнайтеся, що відсутнє, невірно або застаріло.
Валідатор security.txt
Вставте вміст файлу security.txt — того, що має знаходитися в /.well-known/security.txt — і цей інструмент перевірить його за RFC 9116, стандартом, який визначає формат. Він повідомляє про відсутні обов'язкові поля, значення, які не аналізуються, та назви полів, які застаріли або не розпізнаються, кожне прив'язане до рядка, звідки воно взялося.
RFC 9116 вимагає щонайменше один рядок "Contact" і рівно один рядок "Expires"; обидва перевіряються за замовчуванням, разом з самою датою "Expires" — вона має бути повною позначкою часу ISO 8601 з часовим поясом, і інструмент попереджає, коли ця дата вже минула. Encryption, Policy, Hiring, Canonical та Acknowledgments мають містити URI, тому інструмент позначає простий домен або адресу електронної пошти без схеми. Він також виявляє застаріле британське написання "Acknowledgements" (RFC 9116 використовує "Acknowledgments"), поля, видалені з попередніх чернеток, наприклад "Disclosure", назви полів, набрані з невірним регістром, дублійні рядки "Expires" або "Preferred-Languages", та поля, які випадають зі звичайного порядку читання. Будь-яка з цих перевірок може бути відключена окремо.
Переключайтеся між виводом список проблем, рядок за рядком, та виправленим файлом: виправлена версія переупорядковує відомі поля в звичайному порядку, зводить дублійні поля, що мають бути в однині, до першого появи, виправляє застарілі назви полів і зберігає все, що не розпізнається, замість видалення. Рядки без допустимої форми "Field: value" позначаються замість вгадування, а відсутні "Contact" або "Expires" вказуються коментарем, а не вигадуються зовсім.
Всё працює локально у вашому браузері — файл, який ви вставляєте, часто це реальна, ще не опублікована адреса контакту безпеки, ніколи не завантажується никуди. Скопіюйте результат, завантажте його як файл .txt, готовий до публікації, або відправте його назад в введення, щоб перевірити іншу версію.