مولد security.txt

انشر ملف security.txt متوافقاً مع RFC 9116 ليتمكن الباحثون من الإبلاغ عن الثغرات.

100% داخل متصفحك مجاني للأبد بدون تسجيل

يعمل 100% داخل متصفحك — لا يتم رفع أي شيء أبداً.

ما هي أداة مولد security.txt؟

عندما يجد باحث أمني ثغرة في موقعك، يخبره security.txt كيف يبلّغ عنها بمسؤولية — بدلاً من التغريد عنها. هذا المولد المجاني ينشئ ملفاً متوافقاً مع RFC 9116: حقلا Contact الإلزامي (mailto: أو رابط) و Expires، مع حقول اختيارية للسياسة Policy ومفتاح PGP في Encryption وصفحة الشكر Acknowledgments و Preferred-Languages و Canonical و Hiring. قدّم الناتج على ‎/.well-known/security.txt.

طريقة استخدام مولد security.txt

  1. افتح الأداة — بدون تسجيل أو رفع ملفات، كل شيء يعمل داخل متصفحك.
  2. املأ الخيارات في النموذج؛ القيم الافتراضية المناسبة محددة مسبقاً.
  3. يتحدّث ناتج مولد security.txt فوراً مع كل تغيير تقوم به.
  4. انسخ النتيجة أو نزّلها كملف جاهز للاستخدام.

الأسئلة الشائعة

هل مولد security.txt مجاني؟

نعم — مولد security.txt مجاني تماماً بدون تسجيل أو حدود أو علامات مائية. استخدمه كما تشاء وفي أي وقت.

أين يجب أن يوضع ملف security.txt؟

الموقع القياسي وفق RFC 9116 هو ‎/.well-known/security.txt؛ وتقديم نسخة أيضاً على ‎/security.txt احتياط شائع. يجب تقديم الملف عبر HTTPS وأن يكون حقل Expires خلال عام واحد — حدّثه عند تغيّر جهات الاتصال.

هل بياناتي آمنة وخاصة؟

تماماً. كل ما تكتبه يبقى داخل متصفحك — لا يُرفع أي شيء إلى أي خادم، فالأوامر والمفاتيح والبيانات لا تغادر جهازك أبداً.

هل تتصل هذه الأدوات بسيرفراتي؟

لا. أدوات OpsForge حاسبات ومولّدات خالصة تعمل في متصفحك — لا تتصل ببنيتك التحتية أبداً. تنسخ النتيجة وتطبّقها بنفسك.

هل حاسبة chmod دقيقة لكل الأنظمة؟

نعم — صيغة الصلاحيات الثمانية معيار POSIX، لذا النتيجة تنطبق بشكل مطابق على لينكس و macOS و BSD.

هل ستُضاف أدوات DevOps أخرى؟

نعم — مولّدات Dockerfile و docker-compose و nginx وإعدادات CI على خارطة الطريق. وسيبقى كل شيء مجانياً ويعمل على جهازك.