數位工具 · 萬事工具箱
本機處理

security.txt 檢查器

數位工具 本機處理

貼上 `/.well-known/security.txt` 內容,檢查 Contact、Expires、Canonical、Preferred-Languages、Encryption 與政策連結是否完整。

這個工具只解析你貼上的 security.txt,不會連線抓網站。可用來檢查漏洞回報窗口、過期日、Canonical 與政策連結是否清楚。

這是靜態 security.txt 文字分析工具,不代表已驗證檔案真的部署在 `/.well-known/security.txt`、HTTPS/TLS 正確或聯絡信箱可收信。正式上線前仍要用瀏覽器和 curl 打開真實 URL 檢查。

使用說明

  1. 打開網站的 `https://example.com/.well-known/security.txt`,複製整份純文字內容。
  2. 貼進檢查器;如果要比對 Canonical,也可填入預期正式 URL。
  3. 先看分數、Contact、Expires 與 Canonical 摘要,再依問題清單補欄位或更新日期。
  4. 下載 Markdown 或 JSON 報告,交給維運、安全窗口或網站負責人收斂。

適合情境

需要快速處理「security.txt 檢查器」相關工作時,可以直接在這頁完成。貼上 `/.well-known/security.txt` 內容,檢查 Contact、Expires、Canonical、Preferred-Languages、Encryption 與政策連結是否完整。 這類工具也收在「數位工具」分類,方便之後一起找。

常見搜尋

security.txt 檢查器 .well-known security.txt security.txt validator 漏洞回報信箱 security.txt Contact Expires security.txt Canonical responsible disclosure security.txt

常見問題

這會連線去抓我的 security.txt 嗎?

不會。工具只分析你貼上的純文字,不會對外抓網址,也不會上傳內容。

Contact 一定要用 mailto 嗎?

不一定,也可以是 HTTPS 表單或 tel URI。但裸 email 不算 URI,建議寫成 `mailto:security@example.com`。

Expires 過期會怎樣?

外界可能會認為這份 security.txt 已不可信或未維護。建議排程定期更新,避免漏洞回報窗口失效。

這能保證漏洞回報流程正常嗎?

不能保證。它只能檢查文字格式與欄位;仍要實際開啟 URL、測試信箱或回報表單是否可用。

相關工具

使用界線

本工具只做靜態 security.txt 文字檢查,不會驗證檔案是否真的部署在 `/.well-known/security.txt`、HTTPS/TLS 是否正確,或聯絡窗口是否能回覆。