Constructor de CSP

Crea una política Content Security Policy para tu aplicación.

Cómo pensar en seguridad web

Constructor de CSP ayuda a revisar controles, pero no puede prometer seguridad por sí solo. Las políticas y firmas solo funcionan cuando se aplican en el servidor y se combinan con un modelo de amenazas.

  • Aplica el menor privilegio: permite solo los orígenes, recursos, algoritmos y permisos necesarios.
  • Distingue codificación, integridad, autenticación y confidencialidad; resuelven problemas distintos.
  • Valida de nuevo en el backend y evita datos sensibles en URLs, logs o mensajes de diagnóstico.
Consejo práctico: Usa valores ficticios y solicita revisión especializada antes de llevar una política criptográfica a producción.

Como usar este módulo

CSP restringe de onde scripts, estilos, imagens e conexões podem ser carregados. Começar em Report-Only ajuda a encontrar recursos legítimos antes de bloquear a aplicação.

Dica prática: Teste com dados não sensíveis, valide o resultado e mantenha a versão original sempre que a ferramenta transformar conteúdo.