Antwoord: cside opereert op het niveau van de JavaScript-engine van de browser. Het werkt identiek met elk framework, inclusief React, Angular, Vue... Subverzoeken worden automatisch herschreven en geanalyseerd net als elke andere resource. cside past zich aan je bestaande tech stack aan zonder grote architectonische wijzigingen te vereisen.
CSP is een geweldige basislaag voor client-side beveiliging, maar het kan scriptinhoud niet zien. Afhankelijk van je behoeften en risicoprofiel kan het al dan niet voldoende zijn.
PCI DSS vereist monitoring van scripts op wijzigingen. CSP kan alleen bronnen controleren, niet payloads inspecteren, dus het kan niet voldoen aan PCI DSS-vereisten.
We geloven fundamenteel dat elk individu en elke organisatie zichzelf zou moeten kunnen beveiligen, ongeacht de middelen.
Wij monitoren een geheel andere dimensie van de applicatie-stack; daarom is er geen interferentie.