security.txt-Generator

Eine RFC-9116-konforme security.txt veröffentlichen, damit Forscher Schwachstellen melden können.

100% clientseitig Für immer kostenlos Keine Anmeldung

Läuft zu 100% in Ihrem Browser — es wird niemals etwas hochgeladen.

Was ist security.txt-Generator?

Wenn ein Sicherheitsforscher eine Schwachstelle auf Ihrer Website findet, sagt ihm die security.txt, wie er sie verantwortungsvoll melden kann — statt darüber zu twittern. Dieser kostenlose Generator erstellt eine RFC-9116-konforme Datei: verpflichtendes Contact (mailto: oder URL) und Expires, plus optionale Felder für Policy, PGP-Schlüssel unter Encryption, Acknowledgments-Seite, Preferred-Languages, Canonical und Hiring. Das Ergebnis unter /.well-known/security.txt ausliefern.

So verwenden Sie security.txt-Generator

  1. Öffnen Sie das Tool — ohne Anmeldung und Upload, alles läuft im Browser.
  2. Füllen Sie die Optionen im Formular aus; sinnvolle Standardwerte sind vorausgewählt.
  3. Die security.txt-Generator-Ausgabe aktualisiert sich sofort bei jeder Änderung.
  4. Kopieren Sie das Ergebnis oder laden Sie es als fertige Datei herunter.

Häufige Fragen

Ist dieser security.txt-Generator kostenlos?

Ja — dieser security.txt-Generator ist völlig kostenlos, ohne Anmeldung, ohne Limits und ohne Wasserzeichen. Nutzen Sie ihn so oft Sie möchten.

Wo sollte die security.txt liegen?

Der kanonische Ort nach RFC 9116 ist /.well-known/security.txt; eine Kopie zusätzlich unter /security.txt ist ein üblicher Fallback. Die Datei muss über HTTPS ausgeliefert werden und das Expires-Feld sollte innerhalb eines Jahres liegen — bei Kontaktänderungen aktualisieren.

Bleiben meine Daten privat?

Vollständig. Alles, was Sie eingeben, bleibt in Ihrem Browser — nichts wird auf einen Server hochgeladen, Befehle, Schlüssel und Daten verlassen Ihren Rechner nie.

Greifen diese Tools auf meine Server zu?

Nein. OpsForge-Tools sind reine Rechner und Generatoren, die im Browser laufen — sie verbinden sich niemals mit Ihrer Infrastruktur. Sie kopieren das Ergebnis und wenden es selbst an.

Ist der chmod-Rechner für alle Systeme korrekt?

Ja — die oktale Berechtigungsnotation ist ein POSIX-Standard, das Ergebnis gilt daher identisch unter Linux, macOS und BSD.

Kommen weitere DevOps-Tools dazu?

Ja — Generatoren für Dockerfile, docker-compose, nginx und CI-Konfigurationen stehen auf der Roadmap. Alles bleibt kostenlos und clientseitig.