Constructor de CSP
Crea una política Content Security Policy para tu aplicación.
Cómo pensar en seguridad web
Constructor de CSP ayuda a revisar controles, pero no puede prometer seguridad por sí solo. Las políticas y firmas solo funcionan cuando se aplican en el servidor y se combinan con un modelo de amenazas.
- Aplica el menor privilegio: permite solo los orígenes, recursos, algoritmos y permisos necesarios.
- Distingue codificación, integridad, autenticación y confidencialidad; resuelven problemas distintos.
- Valida de nuevo en el backend y evita datos sensibles en URLs, logs o mensajes de diagnóstico.
Consejo práctico: Usa valores ficticios y solicita revisión especializada antes de llevar una política criptográfica a producción.