Validador OSCAL

Pega un documento OSCAL JSON en esta herramienta gratuita para el navegador, valídalo con validadores derivados de los esquemas JSON oficiales de NIST OSCAL 1.2.2 y ve directamente a cada problema detectado.

Su documento OSCAL nunca sale de su navegador. Secani no carga, almacena ni utiliza su contenido.

Editor OSCAL JSON

Valide manualmente con el botón o presione Cmd/Ctrl + Enter.

Listo para validar

Pegue o escriba OSCAL 1.2.2 JSON y luego ejecute la validación.

Cómo detecta el validador OSCAL los problemas estructurales antes de que entren en tu flujo de trabajo

Este validador gratuito comprueba si JSON es sintácticamente correcto, reconoce el modelo OSCAL y la versión declarada y valida el documento completo con el validador Secani correspondiente derivado del esquema JSON oficial NIST OSCAL 1.2.2.

El validador de perfiles agrega un parche de compatibilidad documentado para combine.method, que define el modelo de perfil OSCAL pero que el esquema de versión NIST 1.2.2 publicado omite.

Cuando el esquema detecta un problema, la herramienta muestra su JSON Pointer y lo asocia con el valor de origen más cercano. Selecciona un problema para llevar el editor directamente a esa ubicación. Para mantener una respuesta rápida, cada validación muestra como máximo los primeros 20 problemas del esquema.

Un resultado válido tiene un significado preciso: el documento supera ese validador de Secani. En el caso de los perfiles, el resultado puede diferir del esquema publicado por NIST sin modificar debido al parche de compatibilidad de combine.method. No implica una conformidad semántica o con Metaschema completa.

Lo que verifica el validador: sintaxis JSON, detección de modelo, versión y estructura de esquema

Sintaxis JSON

JSON estricto, sin comentarios ni comas finales.

Modelo OSCAL

Detección de los ocho modelos raíz de OSCAL.

versión OSCAL

Un resultado claro para los documentos OSCAL 1.2.2 compatibles.

Esquema JSON

Reglas derivadas de los esquemas oficiales del NIST, además del parche de perfil documentado.

Los ocho modelos OSCAL 1.2.2 JSON

  • Catalogar
  • Perfil
  • Definición de componente
  • Plan de seguridad del sistema
  • Plan de Evaluación
  • Resultados de la evaluación
  • Plan de acción e hitos
  • Colección de mapeos

Valide OSCAL JSON en tres pasos locales

  1. 1

    Pega tu documento

    Pega o escribe un documento OSCAL 1.2.2 JSON en el editor.

  2. 2

    Ejecuta la validación

    Seleccione Validar OSCAL o presione Cmd/Ctrl + Enter.

  3. 3

    Solucionar cada problema

    Seleccione un resultado para saltar a su ubicación, edite el JSON y valide nuevamente.

Problemas comunes de OSCAL que el esquema puede identificar

Faltan propiedades requeridas

Faltan metadatos obligatorios, UUID, títulos o colecciones específicas del modelo.

Tipos de valores incorrectos

Aparece una cadena, una matriz, un objeto, un número o un valor booleano donde el esquema OSCAL espera otro tipo.

Identificadores o fechas no válidos

Los UUID, las marcas de tiempo, los tokens u otros valores con formato no se ajustan al esquema OSCAL.

Propiedades desconocidas

El documento contiene una propiedad que no está permitida en esa ubicación en OSCAL 1.2.2.

No incluido en esta primera versión.

La entrada XML y YAML, las restricciones completas de Metaschema, la unicidad de UUID, la integridad de la referencia semántica, la resolución de perfiles y la reparación automática de documentos no se validan aquí.

La validación exclusiva en el navegador mantiene el documento en tu dispositivo

El editor, el analizador JSON y los esquemas OSCAL se ejecutan en JavaScript dentro del navegador. Las acciones Validar, Formatear, Cargar ejemplo y Borrar no suben contenido OSCAL ni llaman a una API de validación de Secani.

Secani puede medir una vista de página normal, pero no se incluyen los contenidos del editor, los resultados de la validación, las rutas JSON ni las acciones de las herramientas.

El documento no se guarda en el almacenamiento local ni se incluye en la URL de la página. Al actualizar o cerrar la página, se elimina.

Preguntas frecuentes sobre el validador OSCAL

¿El validador OSCAL es gratuito?

Sí. Puedes pegar y validar un documento OSCAL 1.2.2 JSON sin cuenta ni pago.

¿Secani carga o almacena mi documento OSCAL?

No. El análisis sintáctico, el formato y la validación del esquema se ejecutan localmente en tu navegador. El contenido del editor y los resultados de la validación no se envían a Secani.

¿Qué versión de OSCAL es compatible?

Esta herramienta es compatible con OSCAL 1.2.2 JSON mediante validadores derivados de los esquemas de lanzamiento oficiales de NIST. El validador de perfiles incluye un parche de compatibilidad documentado para combine.method, que el modelo de perfil OSCAL define pero que el esquema de la versión 1.2.2 publicada omite.

¿Valida OSCAL XML o YAML?

Todavía no. Esta herramienta para el navegador solo acepta JSON por el momento.

¿Puedo validar OSCAL en CI o desde otra herramienta?

Sí. La API de validación OSCAL de Secani acepta el mismo JSON OSCAL 1.2.2 mediante POST y devuelve un informe legible por máquina. A diferencia de esta herramienta de navegador, la API procesa el documento de forma transitoria en los servidores de Secani en la UE y no almacena nada. Obtenga más información sobre la API de validación OSCAL.

¿Un resultado válido garantiza la conformidad total con OSCAL?

No. Un resultado válido significa que el documento pasa el validador de esquemas JSON OSCAL 1.2.2 de Secani, derivado de los esquemas oficiales del NIST con el parche de compatibilidad documentado combine.method. Las restricciones completas de Metaschema, las referencias semánticas, la unicidad de UUID y la resolución de perfiles están fuera de esta primera versión.

Continúe con el kit de herramientas Secani OSCAL y la guía oficial del NIST