100% local e seguro
Os seus dados permanecem no seu dispositivo e nunca são enviados para os nossos servidores.
Gere uma CSP legível com modelos, avisos e saídas prontas para um cabeçalho HTTP ou uma etiqueta meta.
Gera um cabeçalho de monitorização que não bloqueia recursos.
Separe as origens por espaços ou vírgulas.
Utilize Gerador de CSP diretamente no navegador para obter rapidamente o resultado de que necessita.
Os seus dados permanecem no seu dispositivo e nunca são enviados para os nossos servidores.
Gere ou verifique dados sensíveis com controlos claros e imediatos.
Cadeias, chaves, hashes e formatos técnicos consoante a função de segurança.
Obtenha em segundos um resultado limpo e pronto a usar, sem instalar software nem configurar processos complexos.
Fonctionnement
Gerador de CSP processa os dados localmente no seu navegador. Introduza os valores necessários, ajuste as opções disponíveis e confirme o resultado antes de o reutilizar.
Utilize Gerador de CSP para uma tarefa comum sem instalar software adicional.
Verifique ou compare os seus dados numa interface clara antes de continuar.
Processe os dados localmente no navegador quando não devam ser enviados para um servidor.
Guide
Introduza ou importe as informações necessárias para a operação.
Escolha as definições adequadas às suas necessidades.
Confirme e depois copie ou descarregue o resultado gerado.
Não. O processamento é efetuado localmente no seu navegador.
Sim. Consoante a ferramenta, pode copiar ou descarregar o resultado gerado.
Não. A ferramenta funciona diretamente num navegador web moderno.
Aprenda a construir uma CSP progressiva, compreender as suas diretivas e evitar políticas demasiado permissivas ou que quebram o site.
Compreenda as diferentes camadas de segurança de um site Web: HTTPS, cabeçalhos HTTP, CSP, SRI, autenticação, palavras-passe e integridade.
Distinga hash, cifragem e assinatura e utilize impressões para verificar igualdade ou integridade sem lhes atribuir falsas garantias.
Saiba o que contém um JWT, o que a sua assinatura prova realmente e porque descodificar um token não equivale a verificá-lo.
Fluxo de trabalho recomendado
Descubra ferramentas que se integram naturalmente antes, depois ou em conjunto com esta.
Gere cabeçalhos HTTP de segurança adaptados às proteções que pretende ativar.
Criptografe e descriptografe texto localmente com AES-256-GCM e senha.
Inspecione localmente um certificado X.509 ou uma CSR em formato PEM.