Ir al contenido principal
Bethemesh
Seguridad y privacidad

Generador de CSP

Genera una CSP legible con plantillas, avisos y salidas listas para cabecera HTTP o etiqueta meta.

Integrar este widget

Personaliza el resultado, comprueba la vista previa y copia el código.

Vista previa

Tipo de código de integración

Código para copiar

Responsive y redimensionado automáticamente por Bethemesh.

  • 100 % local
  • Instantáneo
  • Gratis
  • Sin cuenta
  • Funciona sin conexión
  • Portapapeles

Plantilla

Genera una cabecera de supervisión que no bloquea recursos.

Directivas

Separa las fuentes con espacios o comas.

Cabecera HTTP

Etiqueta meta

Política sin formato

¿Por qué usar esta herramienta?

Crea una política Content Security Policy para limitar las fuentes que el navegador puede cargar. La generación es local.

100 % local y seguro

Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.

Procesamiento inteligente

Genera o verifica datos sensibles con controles claros e inmediatos.

Formatos compatibles

Cadenas, claves, huellas y formatos técnicos según la función de seguridad.

Ahorra tiempo

Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.

Guide

Cómo utilizar esta herramienta

  1. 1

    Elige una plantilla

    Parte de una política estricta, analítica o permisiva.

  2. 2

    Ajusta las directivas

    Añade solo los dominios y esquemas necesarios.

  3. 3

    Despliega con cuidado

    Prueba primero con Report-Only antes de bloquear recursos.

Consejos y buenas prácticas

  • Empieza con default-src y especializa las demás directivas.
  • Evita unsafe-inline, unsafe-eval y comodines cuando sea posible.
  • Una CSP completa debe probarse en todas las páginas.

Preguntas frecuentes

¿Para qué sirve una CSP?

Ayuda a reducir riesgos como la ejecución de scripts o la carga de recursos desde fuentes inesperadas.

¿Cabecera o etiqueta meta?

La cabecera HTTP es preferible y admite más directivas. La etiqueta meta tiene limitaciones.

¿Por qué Report-Only?

Permite observar infracciones antes de aplicar una política bloqueante.

¿Te ha resultado útil esta herramienta?

Workflow recomendado

Continúa tu proceso

Descubre herramientas que encajan antes, después o como complemento de esta.

Herramientas complementarias

Seguridad y privacidad

Generador de cabeceras de seguridad

Genera encabezados HTTP de seguridad para las protecciones que quieras activar en tu sitio.

100 % local
Usar esta herramienta
Seguridad y privacidad

Cifrar y descifrar con AES

Cifra y descifra texto localmente con AES-256-GCM y una contraseña.

100 % localNuevo
Usar esta herramienta