100 % local y seguro
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Genera una CSP legible con plantillas, avisos y salidas listas para cabecera HTTP o etiqueta meta.
Genera una cabecera de supervisión que no bloquea recursos.
Separa las fuentes con espacios o comas.
Crea una política Content Security Policy para limitar las fuentes que el navegador puede cargar. La generación es local.
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Genera o verifica datos sensibles con controles claros e inmediatos.
Cadenas, claves, huellas y formatos técnicos según la función de seguridad.
Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.
Guide
Parte de una política estricta, analítica o permisiva.
Añade solo los dominios y esquemas necesarios.
Prueba primero con Report-Only antes de bloquear recursos.
Ayuda a reducir riesgos como la ejecución de scripts o la carga de recursos desde fuentes inesperadas.
La cabecera HTTP es preferible y admite más directivas. La etiqueta meta tiene limitaciones.
Permite observar infracciones antes de aplicar una política bloqueante.
Aprende a implantar una CSP de forma progresiva, sus directivas principales, Report-Only, nonces y errores frecuentes.
Comprende las capas que protegen un sitio web: HTTPS, cabeceras HTTP, CSP, SRI, autenticación, contraseñas e integridad.
Comprende HSTS, CSP, X-Content-Type-Options, Referrer-Policy y Permissions-Policy y cómo verificar las cabeceras realmente enviadas.
Comprende por qué importan longitud y unicidad, cómo gestores, MFA y passkeys complementan las contraseñas y cómo almacenarlas en servidor.
Workflow recomendado
Descubre herramientas que encajan antes, después o como complemento de esta.
Genera encabezados HTTP de seguridad para las protecciones que quieras activar en tu sitio.
Cifra y descifra texto localmente con AES-256-GCM y una contraseña.
Inspecciona localmente un certificado X.509 o una CSR en formato PEM.