Перейти до вмісту
100% локально

Валідатор security.txt

Перевірте файл security.txt за RFC 9116 та дізнайтеся, що відсутнє, невірно або застаріло.

Введення
Вихід

Валідатор security.txt

Вставте вміст файлу security.txt — того, що має знаходитися в /.well-known/security.txt — і цей інструмент перевірить його за RFC 9116, стандартом, який визначає формат. Він повідомляє про відсутні обов'язкові поля, значення, які не аналізуються, та назви полів, які застаріли або не розпізнаються, кожне прив'язане до рядка, звідки воно взялося.

RFC 9116 вимагає щонайменше один рядок "Contact" і рівно один рядок "Expires"; обидва перевіряються за замовчуванням, разом з самою датою "Expires" — вона має бути повною позначкою часу ISO 8601 з часовим поясом, і інструмент попереджає, коли ця дата вже минула. Encryption, Policy, Hiring, Canonical та Acknowledgments мають містити URI, тому інструмент позначає простий домен або адресу електронної пошти без схеми. Він також виявляє застаріле британське написання "Acknowledgements" (RFC 9116 використовує "Acknowledgments"), поля, видалені з попередніх чернеток, наприклад "Disclosure", назви полів, набрані з невірним регістром, дублійні рядки "Expires" або "Preferred-Languages", та поля, які випадають зі звичайного порядку читання. Будь-яка з цих перевірок може бути відключена окремо.

Переключайтеся між виводом список проблем, рядок за рядком, та виправленим файлом: виправлена версія переупорядковує відомі поля в звичайному порядку, зводить дублійні поля, що мають бути в однині, до першого появи, виправляє застарілі назви полів і зберігає все, що не розпізнається, замість видалення. Рядки без допустимої форми "Field: value" позначаються замість вгадування, а відсутні "Contact" або "Expires" вказуються коментарем, а не вигадуються зовсім.

Всё працює локально у вашому браузері — файл, який ви вставляєте, часто це реальна, ще не опублікована адреса контакту безпеки, ніколи не завантажується никуди. Скопіюйте результат, завантажте його як файл .txt, готовий до публікації, або відправте його назад в введення, щоб перевірити іншу версію.

FAQ

Що саме вимагає RFC 9116?
Як мінімум один рядок "Contact" і рівно один рядок "Expires" з дійсною позначкою часу RFC 3339. Все інше — Encryption, Canonical, Preferred-Languages, Acknowledgments, Hiring та Policy — опціонально.
Чому моя дата "Expires" позначена як недійсна?
RFC 9116 вимагає повну дату-час з часовим поясом, наприклад 2027-01-01T00:00:00Z. Одна дата, така як 2027-01-01, або формат, що не є ISO, не задовольняє специфікацію, навіть якщо виглядає як дата.
Що змінить "Виправлений файл"?
Він переупорядковує відомі поля в звичайному порядку читання, залишає лише перший прояв поля, що має бути в однині (Expires, Preferred-Languages), і виправляє застаріле написання "Acknowledgements" на "Acknowledgments". Він ніколи не придумує значення Contact або Expires, якого немає у вашому файлі.
Він витягує мій живий security.txt з мого домену?
Ні. Вставте вміст файлу самостійно — інструмент ніколи не робить мережевий запит, тому не може підтвердити, що насправді опубліковано в /.well-known/security.txt на вашому сайті.
Мій файл security.txt завантажується десь?
Ні. Валідація виконується повністю у вашому браузері. Оскільки цей файл часто містить справжню, ще не опубліковану адресу контакту безпеки, нічого з того, що ви вставляєте, ніколи не залишає ваш пристрій.