Gerador de security.txt

Publique um security.txt conforme a RFC 9116 para que pesquisadores relatem vulnerabilidades.

100% no navegador Grátis para sempre Sem cadastro

Funciona 100% no seu navegador — nada é enviado, nunca.

O que é Gerador de security.txt?

Quando um pesquisador de segurança encontra uma vulnerabilidade no seu site, o security.txt diz a ele como reportá-la com responsabilidade — em vez de tuitar sobre ela. Este gerador gratuito cria um arquivo conforme a RFC 9116: Contact obrigatório (mailto: ou URL) e Expires, mais campos opcionais de Policy, chave PGP para Encryption, página de Acknowledgments, Preferred-Languages, Canonical e Hiring. Sirva o resultado em /.well-known/security.txt.

Como usar Gerador de security.txt

  1. Abra a ferramenta — sem cadastro nem upload, tudo roda no seu navegador.
  2. Preencha as opções do formulário; os padrões sensatos já vêm selecionados.
  3. A saída de gerador de security.txt é atualizada instantaneamente a cada alteração.
  4. Copie o resultado ou baixe como um arquivo pronto para usar.

Perguntas frequentes

Este gerador de security.txt é gratuito?

Sim — este gerador de security.txt é totalmente gratuito, sem cadastro, sem limites e sem marcas d'água. Use quantas vezes quiser.

Onde o security.txt deve ficar?

O local canônico da RFC 9116 é /.well-known/security.txt; servir uma cópia também em /security.txt é um fallback comum. O arquivo deve ser servido por HTTPS e o campo Expires deve ficar dentro de um ano — atualize-o quando os contatos mudarem.

Meus dados são privados?

Totalmente. Tudo o que você digita fica no seu navegador — nada é enviado a servidor algum, então comandos, chaves e dados nunca saem da sua máquina.

Essas ferramentas mexem nos meus servidores?

Não. As ferramentas do OpsForge são calculadoras e geradores puros que rodam no navegador — nunca se conectam à sua infraestrutura. Você copia o resultado e aplica você mesmo.

A calculadora de chmod vale para todos os sistemas?

Sim — a notação octal de permissões é um padrão POSIX, então o resultado se aplica identicamente no Linux, macOS e BSD.

Vão adicionar mais ferramentas DevOps?

Sim — geradores de Dockerfile, docker-compose, nginx e CI estão no roadmap. Tudo continuará grátis e do lado do cliente.