Gerador de security.txt
Publique um security.txt conforme a RFC 9116 para que pesquisadores relatem vulnerabilidades.
Funciona 100% no seu navegador — nada é enviado, nunca.
O que é Gerador de security.txt?
Quando um pesquisador de segurança encontra uma vulnerabilidade no seu site, o security.txt diz a ele como reportá-la com responsabilidade — em vez de tuitar sobre ela. Este gerador gratuito cria um arquivo conforme a RFC 9116: Contact obrigatório (mailto: ou URL) e Expires, mais campos opcionais de Policy, chave PGP para Encryption, página de Acknowledgments, Preferred-Languages, Canonical e Hiring. Sirva o resultado em /.well-known/security.txt.
Como usar Gerador de security.txt
- Abra a ferramenta — sem cadastro nem upload, tudo roda no seu navegador.
- Preencha as opções do formulário; os padrões sensatos já vêm selecionados.
- A saída de gerador de security.txt é atualizada instantaneamente a cada alteração.
- Copie o resultado ou baixe como um arquivo pronto para usar.
Perguntas frequentes
Este gerador de security.txt é gratuito?
Sim — este gerador de security.txt é totalmente gratuito, sem cadastro, sem limites e sem marcas d'água. Use quantas vezes quiser.
Onde o security.txt deve ficar?
O local canônico da RFC 9116 é /.well-known/security.txt; servir uma cópia também em /security.txt é um fallback comum. O arquivo deve ser servido por HTTPS e o campo Expires deve ficar dentro de um ano — atualize-o quando os contatos mudarem.
Meus dados são privados?
Totalmente. Tudo o que você digita fica no seu navegador — nada é enviado a servidor algum, então comandos, chaves e dados nunca saem da sua máquina.
Essas ferramentas mexem nos meus servidores?
Não. As ferramentas do OpsForge são calculadoras e geradores puros que rodam no navegador — nunca se conectam à sua infraestrutura. Você copia o resultado e aplica você mesmo.
A calculadora de chmod vale para todos os sistemas?
Sim — a notação octal de permissões é um padrão POSIX, então o resultado se aplica identicamente no Linux, macOS e BSD.
Vão adicionar mais ferramentas DevOps?
Sim — geradores de Dockerfile, docker-compose, nginx e CI estão no roadmap. Tudo continuará grátis e do lado do cliente.