مولد security.txt
انشر ملف security.txt متوافقاً مع RFC 9116 ليتمكن الباحثون من الإبلاغ عن الثغرات.
يعمل 100% داخل متصفحك — لا يتم رفع أي شيء أبداً.
ما هي أداة مولد security.txt؟
عندما يجد باحث أمني ثغرة في موقعك، يخبره security.txt كيف يبلّغ عنها بمسؤولية — بدلاً من التغريد عنها. هذا المولد المجاني ينشئ ملفاً متوافقاً مع RFC 9116: حقلا Contact الإلزامي (mailto: أو رابط) و Expires، مع حقول اختيارية للسياسة Policy ومفتاح PGP في Encryption وصفحة الشكر Acknowledgments و Preferred-Languages و Canonical و Hiring. قدّم الناتج على /.well-known/security.txt.
طريقة استخدام مولد security.txt
- افتح الأداة — بدون تسجيل أو رفع ملفات، كل شيء يعمل داخل متصفحك.
- املأ الخيارات في النموذج؛ القيم الافتراضية المناسبة محددة مسبقاً.
- يتحدّث ناتج مولد security.txt فوراً مع كل تغيير تقوم به.
- انسخ النتيجة أو نزّلها كملف جاهز للاستخدام.
الأسئلة الشائعة
هل مولد security.txt مجاني؟
نعم — مولد security.txt مجاني تماماً بدون تسجيل أو حدود أو علامات مائية. استخدمه كما تشاء وفي أي وقت.
أين يجب أن يوضع ملف security.txt؟
الموقع القياسي وفق RFC 9116 هو /.well-known/security.txt؛ وتقديم نسخة أيضاً على /security.txt احتياط شائع. يجب تقديم الملف عبر HTTPS وأن يكون حقل Expires خلال عام واحد — حدّثه عند تغيّر جهات الاتصال.
هل بياناتي آمنة وخاصة؟
تماماً. كل ما تكتبه يبقى داخل متصفحك — لا يُرفع أي شيء إلى أي خادم، فالأوامر والمفاتيح والبيانات لا تغادر جهازك أبداً.
هل تتصل هذه الأدوات بسيرفراتي؟
لا. أدوات OpsForge حاسبات ومولّدات خالصة تعمل في متصفحك — لا تتصل ببنيتك التحتية أبداً. تنسخ النتيجة وتطبّقها بنفسك.
هل حاسبة chmod دقيقة لكل الأنظمة؟
نعم — صيغة الصلاحيات الثمانية معيار POSIX، لذا النتيجة تنطبق بشكل مطابق على لينكس و macOS و BSD.
هل ستُضاف أدوات DevOps أخرى؟
نعم — مولّدات Dockerfile و docker-compose و nginx وإعدادات CI على خارطة الطريق. وسيبقى كل شيء مجانياً ويعمل على جهازك.