100 % local et sécurisé
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez une CSP lisible avec modèles, avertissements et sorties prêtes pour un header HTTP ou une balise meta.
Génère un header de surveillance qui ne bloque pas les ressources.
Séparez les sources par des espaces ou des virgules.
Construisez une politique Content Security Policy pour limiter les sources que le navigateur peut charger. La génération reste locale.
Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.
Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.
Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.
Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.
Guide
Partez d’une politique stricte, analytique ou permissive.
Ajoutez uniquement les domaines et schémas nécessaires.
Testez d’abord en mode Report-Only avant de bloquer les ressources.
Elle réduit notamment le risque d’exécution de scripts ou de chargement de ressources depuis des sources inattendues.
Le header HTTP est préférable et couvre davantage de directives. La balise meta peut dépanner mais possède des limites.
Ce mode permet d’observer les violations avant d’activer une politique bloquante.
Apprenez à construire une CSP progressive, comprendre ses directives et éviter les politiques trop permissives ou cassantes.
Comprenez les différentes couches de sécurité d’un site Web : HTTPS, en-têtes HTTP, CSP, SRI, authentification, mots de passe et intégrité.
Distinguez hash, chiffrement et signature, puis utilisez les empreintes pour vérifier une égalité ou l’intégrité de données sans leur attribuer de fausses garanties.
Apprenez ce qu’un JWT contient, ce que sa signature prouve réellement et pourquoi décoder un jeton ne revient pas à le vérifier.
Workflow recommandé
Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.
Générez des en-têtes HTTP de sécurité adaptés aux protections que vous souhaitez activer.
Chiffrez et déchiffrez du texte localement avec AES-256-GCM et un mot de passe.
Inspectez localement un certificat X.509 ou une CSR au format PEM.