100 % lokal und sicher
Ihre Daten bleiben auf Ihrem Gerät und werden niemals an unsere Server gesendet.
Erzeuge eine lesbare CSP mit Vorlagen, Warnungen und einer Ausgabe für HTTP-Header oder Meta-Tags.
Generates a monitoring header that does not block resources.
Separate sources with spaces or commas.
Content-Security-Policy-Header für Websites konfigurieren und erzeugen.
Ihre Daten bleiben auf Ihrem Gerät und werden niemals an unsere Server gesendet.
Erzeugen oder prüfen Sie sensible Daten mit klaren und unmittelbaren Kontrollen.
Zeichenfolgen, Schlüssel, Hashes und technische Formate je nach Sicherheitsfunktion.
Erhalten Sie in wenigen Sekunden ein sauberes, einsatzbereites Ergebnis – ohne Installation oder komplexe Konfiguration.
Fonctionnement
Stellen Sie eine CSP zusammen und erzeugen Sie einen einsatzbereiten HTTP-Header. Alle Verarbeitungsschritte laufen lokal in Ihrem Browser, sodass Ihre Daten das Gerät nicht verlassen.
Nutzen Sie CSP-Generator für typische Aufgaben ohne zusätzliche Software.
Kontrollieren Sie Eingaben und Ergebnis direkt in einer übersichtlichen Oberfläche.
Verarbeiten Sie Ihre Daten direkt im Browser, ohne sie an einen Server zu senden.
Guide
Geben Sie die benötigten Werte ein oder wählen Sie die zu verarbeitende Datei aus.
Wählen Sie die passenden Einstellungen für Ihre Aufgabe.
Prüfen, kopieren oder laden Sie das lokal erzeugte Ergebnis herunter.
Nein. Die Verarbeitung erfolgt lokal in Ihrem Browser.
Ja. Je nach Werkzeug können Sie das Ergebnis kopieren oder herunterladen.
Ja. Es läuft direkt in einem modernen Webbrowser.
Lerne, eine CSP schrittweise einzuführen und Direktiven, Report-Only, Nonces sowie typische Fehler zu verstehen.
Verstehe die Schutzschichten einer Website: HTTPS, HTTP-Sicherheitsheader, CSP, SRI, Authentifizierung, Passwörter und Integrität.
Verstehe HSTS, CSP, X-Content-Type-Options, Referrer-Policy und Permissions-Policy und prüfe die tatsächlich gesendeten Header.
Empfohlener Workflow
Entdecke Werkzeuge, die sinnvoll vor, nach oder ergänzend zu diesem Werkzeug eingesetzt werden können.
Erstellt empfohlene HTTP-Sicherheitsheader für eine robustere Webkonfiguration.
Text lokal mit AES-256-GCM und einem Passwort ver- oder entschlüsseln.
Prüfe ein X.509-Zertifikat oder einen CSR im PEM-Format lokal.