Générateur de security.txt
Remplissez ce formulaire conforme à la RFC 9116 pour générer un fichier security.txt indiquant aux chercheurs en sécurité comment vous signaler une vulnérabilité de façon responsable.
La date d'expiration (Expires) est obligatoire selon la RFC 9116.
Comment ça marche
Le fichier security.txt, normalisé par la RFC 9116, permet à un chercheur en sécurité qui découvre une faille sur votre site de savoir immédiatement qui contacter et comment, sans avoir à chercher une adresse email au hasard. Remplissez les champs correspondants aux directives standard, puis téléchargez le fichier généré.
Où placer le fichier généré ?
Placez-le à l'emplacement /.well-known/security.txt à la racine de votre nom de domaine (par exemple https://exemple.com/.well-known/security.txt). Certains robots vérifient aussi /security.txt à la racine par compatibilité, vous pouvez y placer une copie identique.
Pourquoi le champ Expires est-il obligatoire ?
La RFC 9116 impose une date d'expiration pour éviter qu'un fichier oublié et obsolète continue à orienter les chercheurs vers un contact qui n'est plus valide. Pensez à régénérer et republier le fichier avant cette date, avec une nouvelle échéance.
Le champ Canonical est-il obligatoire ?
Non, mais il est recommandé : il indique l'URL officielle du fichier lui-même, ce qui évite toute ambiguïté si le fichier est trouvé via une copie ou un miroir plutôt que via son emplacement d'origine.
Confidentialité : ce formulaire fonctionne entièrement dans votre navigateur, aucune donnée saisie n'est transmise à un serveur.