🛡️Estándar Oficial RFC 9116
Generador de security.txt
El archivo /.well-known/security.txt permite a investigadores de seguridad contactarte de forma privada y coordinada cuando encuentran una vulnerabilidad en tu plataforma, evitando exposiciones públicas inesperadas.
Parámetros del Archivo
Email o formulario HTTPS donde recibir los avisos de vulnerabilidades.
Requerido por RFC 9116 (máximo 1 año en formato ISO 8601).
/.well-known/security.txt
# security.txt — RFC 9116 Coordinated Vulnerability Disclosure # Generado por InitIA-Sec Free Tools (https://www.initia-sec.com/tools) Contact: mailto:security@tudominio.com Expires: 2027-09-29T09:05:01.322Z Preferred-Languages: es, en
📍 ¿Dónde alojar este archivo?
- Colócalo en la carpeta pública de tu servidor:
/.well-known/security.txt - En Next.js (App Router), guárdalo en
public/.well-known/security.txt - Asegúrate de servirlo con encabezado
Content-Type: text/plain; charset=utf-8sobre HTTPS.