Skip to main content
Voltar ao changelog

Apresentamos o CSP Builder

O CSP Builder transforma os hosts de scripts que a cside já observa no seu site numa Content-Security-Policy que pode implementar.

Painel CSP Builder da cside

Escolha um domínio e obtém uma política sugerida em sete diretivas: script-src, connect-src, img-src, style-src, frame-src, font-src e media-src. Todos os hosts que observámos são listados e agrupados de acordo com o que sabemos sobre eles, para que possa desativar o que não faz sentido, adicionar um host que ainda não vimos e restringir à sua própria origem tudo o que a política não nomeia. Copie primeiro o cabeçalho em modo report-only e acompanhe as violações no seu painel; mude para o modo enforce assim que estiver limpo.

O CSP Builder está a ser lançado agora. Contacte-nos para o ativar na sua equipa.

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário