Construtor de CSP
Crie uma política Content Security Policy para sua aplicação.
Como pensar em segurança web
Construtor de CSP deve ser usado para revisar controles, não para prometer segurança sozinho. Políticas e assinaturas só funcionam quando são aplicadas no servidor e combinadas com um modelo de ameaça.
- Adote o princípio do menor privilégio: libere apenas origens, recursos, algoritmos e permissões necessários.
- Diferencie codificação, integridade, autenticação e confidencialidade; elas resolvem problemas diferentes.
- Valide novamente no backend e evite registrar dados sensíveis em URLs, logs ou mensagens de diagnóstico.
Dica prática: Use valores fictícios e peça revisão especializada antes de colocar uma política criptográfica em produção.