Generador de Content-Security-Policy (CSP)
Crea una cabecera Content-Security-Policy.
🔒 100 % en el cliente — no se envía ningún dato
Crea una Content-Security-Policy (CSP) robusta eligiendo tus directivas: script-src, style-src, img-src y más. Protege tu sitio frente a los ataques XSS y de inyección de contenido. Construido íntegramente en el navegador, sin envío de datos.
What is it for?
- ▸ Reforzar la seguridad de un sitio frente a ataques XSS
- ▸ Permitir fuentes específicas para scripts, estilos e imágenes
- ▸ Generar la cabecera CSP o la meta etiqueta para pegar
- ▸ Probar una política antes de aplicarla
FAQ
¿Qué es una Content-Security-Policy?
Una cabecera HTTP que restringe las fuentes permitidas de scripts, estilos y medios para bloquear código malicioso inyectado.
¿CSP mediante cabecera HTTP o meta etiqueta?
Se recomienda la cabecera HTTP, que es más completa; la meta etiqueta es una alternativa sin acceso al servidor, con limitaciones.
¿Cómo pruebo sin romper mi sitio?
Usa Content-Security-Policy-Report-Only: las violaciones se reportan sin bloquear el contenido.