Aller au contenu principal
Bethemesh
Sécurité & confidentialité

Générateur de CSP

Générez une CSP lisible avec modèles, avertissements et sorties prêtes pour un header HTTP ou une balise meta.

Intégrer ce widget

Personnalisez le rendu, vérifiez l’aperçu puis copiez le code.

Aperçu

Type de code d’intégration

Code à copier

Responsive et redimensionné automatiquement par Bethemesh.

  • 100 % local
  • Instantané
  • Gratuit
  • Sans inscription
  • Hors ligne
  • Presse-papiers

Modèle

Génère un header de surveillance qui ne bloque pas les ressources.

Directives

Séparez les sources par des espaces ou des virgules.

Header HTTP

Balise meta

Politique brute

Pourquoi utiliser cet outil ?

Construisez une politique Content Security Policy pour limiter les sources que le navigateur peut charger. La génération reste locale.

100 % local et sécurisé

Vos données restent sur votre appareil et ne sont jamais envoyées vers nos serveurs.

Traitement intelligent

Générez ou vérifiez des données sensibles avec des contrôles clairs et immédiats.

Formats pris en charge

Chaînes, clés, empreintes et formats techniques selon la fonction de sécurité utilisée.

Gain de temps

Obtenez un résultat propre et prêt à l’emploi en quelques secondes, sans installation ni configuration complexe.

Guide

Comment utiliser cet outil ?

  1. 1

    Choisissez un modèle

    Partez d’une politique stricte, analytique ou permissive.

  2. 2

    Ajustez les directives

    Ajoutez uniquement les domaines et schémas nécessaires.

  3. 3

    Déployez prudemment

    Testez d’abord en mode Report-Only avant de bloquer les ressources.

Conseils et bonnes pratiques

  • Commencez avec default-src et spécialisez les autres directives.
  • Évitez unsafe-inline, unsafe-eval et les jokers lorsque c’est possible.
  • Une CSP complète doit être testée sur toutes les pages du site.

Questions fréquentes

À quoi sert une CSP ?

Elle réduit notamment le risque d’exécution de scripts ou de chargement de ressources depuis des sources inattendues.

Header ou balise meta ?

Le header HTTP est préférable et couvre davantage de directives. La balise meta peut dépanner mais possède des limites.

Pourquoi Report-Only ?

Ce mode permet d’observer les violations avant d’activer une politique bloquante.

Cet outil vous a-t-il été utile ?

Workflow recommandé

Continuez votre traitement

Découvrez les outils qui interviennent naturellement avant, après ou en complément de celui-ci.

Outils complémentaires

Sécurité & confidentialité

Chiffrer et déchiffrer en AES

Chiffrez et déchiffrez du texte localement avec AES-256-GCM et un mot de passe.

100 % localNouveau
Utiliser l’outil