CSP Builder transforme les hôtes de scripts que cside observe déjà sur votre site en une Content-Security-Policy que vous pouvez déployer.

Choisissez un domaine et vous obtenez une politique suggérée sur sept directives : script-src, connect-src, img-src, style-src, frame-src, font-src et media-src. Tous les hôtes que nous avons observés sont listés et regroupés selon ce que nous savons d’eux, afin que vous puissiez désactiver ce qui n’a rien à y faire, ajouter un hôte que nous n’avons pas encore vu et restreindre à votre propre origine tout ce que la politique ne nomme pas. Copiez d’abord l’en-tête en mode report-only et suivez les violations dans votre tableau de bord, puis passez en mode enforce une fois qu’il est propre.
CSP Builder est en cours de déploiement. Contactez-nous pour l’activer pour votre équipe.