Cómo usar esta herramienta para desarrolladores
- Pega el archivo security.txt completo.
- Ejecuta la validación.
- Corrige primero los errores de sintaxis o campos obligatorios.
- Revisa los avisos de caducidad y ubicación canónica.
Valida el contenido de security.txt sin realizar peticiones externas. Comprueba la sintaxis de campos, la presencia de Contact, la fecha Expires, formatos URI en campos que esperan enlaces y la coherencia básica de Canonical. El resultado enumera errores y avisos para corregir el archivo antes de publicarlo.
Recorre el archivo línea a línea, ignora comentarios, valida el formato Nombre: valor y aplica comprobaciones específicas a Contact, Expires, Canonical y otros campos con URI.
Una validación local correcta no confirma que el archivo sea accesible por HTTPS ni que las direcciones de contacto estén atendidas.
No se evalúan comentarios como campos. Los errores incluyen línea para facilitar correcciones. Los avisos no invalidan automáticamente la sintaxis.
No valida firmas OpenPGP, DNS, certificados, disponibilidad HTTP ni tiempos de respuesta del contacto.
Porque el objetivo del archivo es publicar un canal claro para informes de seguridad; sin Contact no cumple esa función básica.
El validador lo marca como error porque el archivo ha superado la fecha de vigencia indicada.
Sí, el comprobador espera una URI absoluta válida y avisa si no apunta a una ruta que termine en security.txt.
Sí. Las líneas que comienzan por # se ignoran durante la validación de campos.
No. Debes comprobar por separado que el archivo sea accesible en el origen y la ubicación previstos.
| Regla | Comprobación |
|---|---|
| Contact | Presencia mínima de una entrada |
| Expires | Fecha válida y no vencida |
| URI | Parseo de enlaces cuando corresponde |
| Líneas | Formato Nombre: valor |
Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.
Ver categoría