Générateur de security.txt

Remplissez ce formulaire conforme à la RFC 9116 pour générer un fichier security.txt indiquant aux chercheurs en sécurité comment vous signaler une vulnérabilité de façon responsable.

Exemple :
Obligatoire. Recommandé : moins d'un an après la publication.

La date d'expiration (Expires) est obligatoire selon la RFC 9116.

Comment ça marche

Le fichier security.txt, normalisé par la RFC 9116, permet à un chercheur en sécurité qui découvre une faille sur votre site de savoir immédiatement qui contacter et comment, sans avoir à chercher une adresse email au hasard. Remplissez les champs correspondants aux directives standard, puis téléchargez le fichier généré.

Où placer le fichier généré ?

Placez-le à l'emplacement /.well-known/security.txt à la racine de votre nom de domaine (par exemple https://exemple.com/.well-known/security.txt). Certains robots vérifient aussi /security.txt à la racine par compatibilité, vous pouvez y placer une copie identique.

Pourquoi le champ Expires est-il obligatoire ?

La RFC 9116 impose une date d'expiration pour éviter qu'un fichier oublié et obsolète continue à orienter les chercheurs vers un contact qui n'est plus valide. Pensez à régénérer et republier le fichier avant cette date, avec une nouvelle échéance.

Le champ Canonical est-il obligatoire ?

Non, mais il est recommandé : il indique l'URL officielle du fichier lui-même, ce qui évite toute ambiguïté si le fichier est trouvé via une copie ou un miroir plutôt que via son emplacement d'origine.

Confidentialité : ce formulaire fonctionne entièrement dans votre navigateur, aucune donnée saisie n'est transmise à un serveur.