Skip to main content
Voltar ao changelog

Apresentamos o CSP Builder

O CSP Builder transforma os hosts de scripts que a cside já observa no seu site numa Content-Security-Policy que pode implementar.

Painel CSP Builder da cside

Escolha um domínio e obtém uma política sugerida em sete diretivas: script-src, connect-src, img-src, style-src, frame-src, font-src e media-src. Todos os hosts que observámos são listados e agrupados de acordo com o que sabemos sobre eles, para que possa desativar o que não faz sentido, adicionar um host que ainda não vimos e restringir à sua própria origem tudo o que a política não nomeia. Copie primeiro o cabeçalho em modo report-only e acompanhe as violações no seu painel; mude para o modo enforce assim que estiver limpo.

O CSP Builder está a ser lançado agora. Contacte-nos para o ativar na sua equipa.

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário