Esso deve contenere anche un indirizzo di posta elettronica a cui segnalare eventuali vulnerabilità , l'indicazione della data in cui l'informazione fornita non è più rilevante e una descrizione esauriente del processo che ha portato all'emersione della problematica di sicurezza.
txt venne realizzata nel corso del 2017, sono stati quindi necessari circa 5 anni prima della pubblicazione del RFC 9116 con cui il file è diventato ufficialmente un documento, o per meglio dire un formato, accettato dall'IETF (Internet Engineering Task Force) per la disclosure delle vulnerabilità di sicurezza.