← Record Studio

security.txt

security.txt (RFC 9116) ist eine maschinenlesbare Datei unter /.well-known/security.txt, die Sicherheitsforschern sagt, wie sie Sie bei einer gefundenen Schwachstelle erreichen. Das HTTP-Modul dieses Checks validiert die Datei strikt gegen den RFC – der Generator erzeugt eine Datei, die besteht.

Liefern Sie die Datei unter https://<domain>/.well-known/security.txt mit Content-Type: text/plain; charset=utf-8 aus. Eine PGP-Klartext-Signatur wird empfohlen – und wenn Ihr bevorzugter Kontakt eine E-Mail-Adresse ist, veröffentlichen Sie zusätzlich ein Encryption-Feld, das auf Ihren PGP-Schlüssel zeigt.

Kommagetrennt, bevorzugter Kontakt zuerst. E-Mail-Adressen werden zu mailto:-URIs; möglich sind auch eine HTTPS-URL oder eine tel:-Telefonnummer (Leerzeichen in der Nummer werden entfernt).

Wird als RFC-3339-Zeitstempel ausgegeben (…T23:59:59Z); sollte weniger als ein Jahr entfernt liegen. Standard: etwa 330 Tage.

Läuft vollständig in Ihrem Browser. Record Studio · Ergebnis mit dem Domain-Sicherheitscheck prüfen