مولّد Content-Security-Policy

ابنِ ترويسة CSP توجيهاً بتوجيه وصدّرها لـ Nginx أو Apache أو وسم meta في HTML.

100% داخل متصفحك مجاني للأبد بدون تسجيل

يعمل 100% داخل متصفحك — لا يتم رفع أي شيء أبداً.

ما هي أداة مولّد CSP؟

يساعدك مولّد CSP المجاني هذا على بناء ترويسة Content-Security-Policy بلا أخطاء صياغة. املأ مصادر كل توجيه — default-src و script-src و style-src و img-src و connect-src و font-src و frame-ancestors — وفعّل upgrade-insecure-requests لتحصل على الترويسة الجاهزة كقيمة خام أو كتلة Nginx أو توجيه Apache أو وسم meta في HTML. سياسة CSP المضبوطة جيداً من أقوى الدفاعات ضد هجمات XSS، وهذا المولّد يعمل بالكامل في متصفحك.

طريقة استخدام مولّد CSP

  1. افتح الأداة — بدون تسجيل أو رفع ملفات، كل شيء يعمل داخل متصفحك.
  2. املأ خيارات توجيه في النموذج؛ القيم الافتراضية المناسبة محددة مسبقاً.
  3. يتحدّث ناتج سياسة CSP فوراً مع كل تغيير تقوم به.
  4. انسخ النتيجة أو نزّلها كملف جاهز للاستخدام.

الأسئلة الشائعة

هل مولّد CSP مجاني الاستخدام؟

نعم — مولّد CSP مجاني تماماً بدون تسجيل أو حدود أو علامات مائية. استخدمه كما تشاء وفي أي وقت.

ما معنى 'unsafe-inline' وهل أستخدمه؟

يسمح 'unsafe-inline' بالسكربتات والأنماط المضمّنة، وهو ما يُضعف الحماية من XSS بشكل كبير. تجنّبه قدر الإمكان: انقل الكود إلى ملفات خارجية أو استخدم nonces/hashes. كثير من المواقع تبدأ به في style-src ثم تزيله تدريجياً.

هل بيانات الإعدادات الخاصة بي سرية؟

بالتأكيد. يتم توليد كل شيء محلياً في متصفحك عبر جافاسكريبت — لا تُرسل أي بيانات أو إعدادات أو محتويات إلى أي خادم إطلاقاً.

هل تتصل هذه الأدوات بسيرفراتي؟

لا. أدوات OpsForge حاسبات ومولّدات خالصة تعمل في متصفحك — لا تتصل ببنيتك التحتية أبداً. تنسخ النتيجة وتطبّقها بنفسك.

هل حاسبة chmod دقيقة لكل الأنظمة؟

نعم — صيغة الصلاحيات الثمانية معيار POSIX، لذا النتيجة تنطبق بشكل مطابق على لينكس و macOS و BSD.

هل ستُضاف أدوات DevOps أخرى؟

نعم — مولّدات Dockerfile و docker-compose و nginx وإعدادات CI على خارطة الطريق. وسيبقى كل شيء مجانياً ويعمل على جهازك.