Construtor de CSP

Crie uma política Content Security Policy para sua aplicação.

Como pensar em segurança web

Construtor de CSP deve ser usado para revisar controles, não para prometer segurança sozinho. Políticas e assinaturas só funcionam quando são aplicadas no servidor e combinadas com um modelo de ameaça.

  • Adote o princípio do menor privilégio: libere apenas origens, recursos, algoritmos e permissões necessários.
  • Diferencie codificação, integridade, autenticação e confidencialidade; elas resolvem problemas diferentes.
  • Valide novamente no backend e evite registrar dados sensíveis em URLs, logs ou mensagens de diagnóstico.
Dica prática: Use valores fictícios e peça revisão especializada antes de colocar uma política criptográfica em produção.

Como usar este módulo

CSP restringe de onde scripts, estilos, imagens e conexões podem ser carregados. Começar em Report-Only ajuda a encontrar recursos legítimos antes de bloquear a aplicação.

Dica prática: Teste com dados não sensíveis, valide o resultado e mantenha a versão original sempre que a ferramenta transformar conteúdo.