/ TOOL · CVD

CVD 政策生成器

生成 RFC 9116 security.txt 与对齐 BSI TR-03183-3 的协调漏洞披露(CVD)政策——CRA Art. 14 报告义务背后的常设能力。

你的组织信息

必填:公司名称、网站地址、有效的 PSIRT 邮箱(不能只是自动回复别名)。

填好必填字段后点击「生成」
// 填好必填字段后点击「生成」,即可得到 security.txt / CVD 政策。            

发布到 https://你的域名/.well-known/security.txt ——必须 HTTPS 可达且无重定向、纯文本、建议用 OpenPGP 签名(BSI TR-03183-3 §4.2)。有效期不超过 1 年,每季度复查。

// 对齐依据
RFC 9116(security.txt)· ISO/IEC 29147(漏洞披露)· ISO/IEC 30111(漏洞处理)· BSI TR-03183-3 v1.0.0 §4(PSIRT/CSIRT 双角色、5/10 工作日 SLA、90 天披露、年度复审)· CRA Annex I Part II(5)(6) 与 Art. 14。本工具完全在浏览器本地运行,不上传任何数据。生成结果为初始草稿,不构成法律意见。