toolbin_

Gerador de Content-Security-Policy (CSP)

Monte um header Content-Security-Policy.

🔒 100 % no cliente — nenhum dado enviado

Monte uma Content-Security-Policy (CSP) robusta escolhendo suas diretivas: script-src, style-src, img-src e mais. Proteja seu site contra XSS e ataques de injeção de conteúdo. Construído inteiramente no navegador, sem envio de dados.

What is it for?

  • Reforçar a segurança de um site contra ataques XSS
  • Permitir fontes específicas para scripts, estilos e imagens
  • Gerar o header CSP ou a meta tag para colar
  • Testar uma política antes de aplicá-la

FAQ

O que é uma Content-Security-Policy?

Um header HTTP que restringe as fontes permitidas de scripts, estilos e mídia para bloquear código malicioso injetado.

CSP via header HTTP ou meta tag?

O header HTTP é recomendado e mais completo; a meta tag é uma alternativa sem acesso ao servidor, com limitações.

Como testo sem quebrar meu site?

Use Content-Security-Policy-Report-Only: as violações são reportadas sem bloquear conteúdo.