Générateur de security.txt

Publiez un security.txt conforme pour que les chercheurs puissent vous signaler des failles.

100% côté client Gratuit pour toujours Sans inscription

Fonctionne à 100% dans votre navigateur — rien n’est jamais envoyé.

Qu'est-ce que Générateur security.txt ?

Quand un chercheur en sécurité trouve une vulnérabilité sur votre site, security.txt lui dit comment la signaler de façon responsable. Ce générateur gratuit produit un fichier conforme RFC 9116 : une ligne Contact (mailto: ajouté automatiquement pour les emails), un horodatage Expires obligatoire calculé depuis la validité choisie, et des champs optionnels Policy, Acknowledgments, Hiring, Preferred-Languages et Canonical. Enregistrez la sortie dans /.well-known/security.txt et les rapports arrivent dans la bonne boîte.

Comment utiliser Générateur security.txt

  1. Ouvrez l'outil — sans inscription ni envoi, tout fonctionne dans votre navigateur.
  2. Renseignez les options du formulaire ; des valeurs par défaut sont présélectionnées.
  3. La sortie générateur de security.txt se met à jour instantanément à chaque modification.
  4. Copiez le résultat ou téléchargez-le comme fichier prêt à l'emploi.

Questions fréquentes

Ce générateur de security.txt est-il gratuit ?

Oui — ce générateur de security.txt est entièrement gratuit, sans inscription, sans limite et sans filigrane. Utilisez-le autant que vous voulez.

Pourquoi le champ Expires est-il obligatoire ?

RFC 9116 exige Expires pour que les chercheurs sachent que les informations de contact sont toujours maintenues — des fichiers périmés avec des boîtes mortes sont pires que rien. Réglez-le à un an ou moins et rafraîchissez le fichier périodiquement ; le générateur calcule l'horodatage ISO pour vous.

Mes données restent-elles privées ?

Totalement. Tout ce que vous saisissez reste dans votre navigateur — rien n'est envoyé à un serveur, vos commandes, clés et données ne quittent jamais votre machine.

Ces outils touchent-ils à mes serveurs ?

Non. Les outils OpsForge sont de purs calculateurs et générateurs qui tournent dans votre navigateur — ils ne se connectent jamais à votre infrastructure. Vous copiez le résultat et l’appliquez vous-même.

Le calculateur chmod est-il fiable sur tous les systèmes ?

Oui — la notation octale des permissions est un standard POSIX : le résultat s’applique de façon identique sous Linux, macOS et BSD.

D’autres outils DevOps arriveront-ils ?

Oui — des générateurs Dockerfile, docker-compose, nginx et CI sont sur la feuille de route. Tout restera gratuit et côté client.