security.txt-Generator
Eine RFC-9116-konforme security.txt veröffentlichen, damit Forscher Schwachstellen melden können.
Läuft zu 100% in Ihrem Browser — es wird niemals etwas hochgeladen.
Was ist security.txt-Generator?
Wenn ein Sicherheitsforscher eine Schwachstelle auf Ihrer Website findet, sagt ihm die security.txt, wie er sie verantwortungsvoll melden kann — statt darüber zu twittern. Dieser kostenlose Generator erstellt eine RFC-9116-konforme Datei: verpflichtendes Contact (mailto: oder URL) und Expires, plus optionale Felder für Policy, PGP-Schlüssel unter Encryption, Acknowledgments-Seite, Preferred-Languages, Canonical und Hiring. Das Ergebnis unter /.well-known/security.txt ausliefern.
So verwenden Sie security.txt-Generator
- Öffnen Sie das Tool — ohne Anmeldung und Upload, alles läuft im Browser.
- Füllen Sie die Optionen im Formular aus; sinnvolle Standardwerte sind vorausgewählt.
- Die security.txt-Generator-Ausgabe aktualisiert sich sofort bei jeder Änderung.
- Kopieren Sie das Ergebnis oder laden Sie es als fertige Datei herunter.
Häufige Fragen
Ist dieser security.txt-Generator kostenlos?
Ja — dieser security.txt-Generator ist völlig kostenlos, ohne Anmeldung, ohne Limits und ohne Wasserzeichen. Nutzen Sie ihn so oft Sie möchten.
Wo sollte die security.txt liegen?
Der kanonische Ort nach RFC 9116 ist /.well-known/security.txt; eine Kopie zusätzlich unter /security.txt ist ein üblicher Fallback. Die Datei muss über HTTPS ausgeliefert werden und das Expires-Feld sollte innerhalb eines Jahres liegen — bei Kontaktänderungen aktualisieren.
Bleiben meine Daten privat?
Vollständig. Alles, was Sie eingeben, bleibt in Ihrem Browser — nichts wird auf einen Server hochgeladen, Befehle, Schlüssel und Daten verlassen Ihren Rechner nie.
Greifen diese Tools auf meine Server zu?
Nein. OpsForge-Tools sind reine Rechner und Generatoren, die im Browser laufen — sie verbinden sich niemals mit Ihrer Infrastruktur. Sie kopieren das Ergebnis und wenden es selbst an.
Ist der chmod-Rechner für alle Systeme korrekt?
Ja — die oktale Berechtigungsnotation ist ein POSIX-Standard, das Ergebnis gilt daher identisch unter Linux, macOS und BSD.
Kommen weitere DevOps-Tools dazu?
Ja — Generatoren für Dockerfile, docker-compose, nginx und CI-Konfigurationen stehen auf der Roadmap. Alles bleibt kostenlos und clientseitig.