Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
policymaker — Бесплатный, с открытым исходным кодом, многоязычный, шаблонный генератор политики VDP, пункта о безопасной гавани, securitytxt и DNS Security TXT. | Kitploit
Инструменты/GitHubGitHub/disclose/policymaker
Анализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные РесурсыАнализ DNS
GitHubdisclose/policymaker

policymaker

Бесплатный, с открытым исходным кодом, многоязычный, шаблонный генератор политики VDP, пункта о безопасной гавани, securitytxt и DNS Security TXT.

Репозиторий
169328 дней назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
policymaker — generate a real disclosure policy, no lawyer required

policymaker

Создайте настоящую политику раскрытия уязвимостей — VDP, безопасная гавань, security.txt и DNS Security TXT — за считанные минуты. Без юриста.

Build and Deploy Try it live Powered by dioterms CC0 1.0 Languages

PRs welcome

Часть проекта disclose.io — открытой, вендорно-нейтральной инфраструктуры для раскрытия уязвимостей. Посмотреть экосистему →


policymaker.disclose.io — это бесплатный генератор с открытым исходным кодом, который превращает несколько простых вопросов о вашей организации в полный, защищённый набор документов для раскрытия уязвимостей:

  • полная Политика раскрытия уязвимостей (VDP), с окном координированного раскрытия или без него,
  • отдельная оговорка о безопасной гавани для прикрепления к существующей политике,
  • файл security.txt (RFC 9116) и
  • DNS-запись Security TXT.

Ответьте на короткие вопросы мастера, настройте параметры и скачайте — без регистрации, без юриста, без пустого листа. Всё, что он создаёт, распространяется по лицензии CC0 1.0: общественное достояние.

Работает на каноническом языке disclose.io

policymaker не придумывает текст политики — он загружает канонический язык из dioterms, единого источника истины терминов раскрытия в рамках disclose.io Framework. dioterms подключается как закреплённый подмодуль (vendor/dioterms) и синхронизируется с приложением при сборке (scripts/sync-templates.mjs), так что каждая политика, сгенерированная policymaker, происходит из того же проверенного юристами источника — и изменения в языке происходят только через рецензируемые публичные пул-реквесты в upstream. Каноническое и развёрнутое никогда не расходятся.

Чтобы использовать более новую версию языка: обновите закрепление подмодуля vendor/dioterms и повторно запустите синхронизацию. Никогда не редактируйте вручную static/templates/disclose-io-* — dioterms является авторитетным источником.

Начало работы

policymaker — это фронтенд-приложение на Nuxt.js.

root@kitploit:~
# 1. clone (with the dioterms submodule)
git clone --recurse-submodules https://github.com/disclose/policymaker.git
cd policymaker

# 2. install dependencies
npm install --legacy-peer-deps

# 3. sync the canonical templates from dioterms
node scripts/sync-templates.mjs

# 4. start the local dev server
npx nuxt dev

Затем откройте http://localhost:3000 и начинайте создавать.

Уже клонировали без подмодулей? Сначала выполните git submodule update --init.

Вклад

  • Формулировки политики/терминов здесь не редактируются — они находятся в dioterms. Откройте обсуждение/PR там; policymaker подхватит их при следующем обновлении подмодуля.
  • Само приложение (интерфейс, процессы, генераторы) — форкните → измените → отправьте PR. Пожалуйста, сначала выполните npm run lint.
  • Переводы — добавьте локаль в dioterms (terms/languages.json + файлы терминов); policymaker отдаёт то, что предоставляет dioterms.

Предложения и обратная связь

Есть идея для приложения? Создайте issue. Неудобно работать с GitHub? Оставьте комментарий на Форуме сообщества disclose.io.

Скачать инструмент