InitIA-Sec LogoInitIA-Sec
Solicitar Auditoría →
Herramientas/security-txt-generator
🛡️Estándar Oficial RFC 9116

Generador de security.txt

El archivo /.well-known/security.txt permite a investigadores de seguridad contactarte de forma privada y coordinada cuando encuentran una vulnerabilidad en tu plataforma, evitando exposiciones públicas inesperadas.

Parámetros del Archivo

Email o formulario HTTPS donde recibir los avisos de vulnerabilidades.
Requerido por RFC 9116 (máximo 1 año en formato ISO 8601).
/.well-known/security.txt
# security.txt — RFC 9116 Coordinated Vulnerability Disclosure
# Generado por InitIA-Sec Free Tools (https://www.initia-sec.com/tools)

Contact: mailto:security@tudominio.com
Expires: 2027-09-29T09:05:01.322Z
Preferred-Languages: es, en

📍 ¿Dónde alojar este archivo?

  1. Colócalo en la carpeta pública de tu servidor: /.well-known/security.txt
  2. En Next.js (App Router), guárdalo en public/.well-known/security.txt
  3. Asegúrate de servirlo con encabezado Content-Type: text/plain; charset=utf-8 sobre HTTPS.
Garantía No Bugs, No PayAuditoría Profesional InitIA-Sec

¿Tu aplicación es realmente segura más allá de un archivo security.txt?

Tener un canal de reporte para hackers éticos es un estándar básico. El 85% de las brechas reales ocurren en la lógica interna: inyecciones SQL, bypass de autenticación en APIs, endpoints desprotegidos y fugas de tokens en bundles JavaScript.

✓ Informe Screening Completo Validado por Expertos
Solo 25 € + IVA. Si no detectamos hallazgos reales facturables, te reembolsamos el 100%.
Auditar Mi Web por 25 € →