Content-Security-Policy Generator
Bauen Sie einen CSP-Header Direktive für Direktive und exportieren Sie ihn für Nginx, Apache oder HTML.
Läuft zu 100% in Ihrem Browser — es wird niemals etwas hochgeladen.
Was ist CSP Generator?
Dieser kostenlose CSP-Generator hilft Ihnen, einen Content-Security-Policy-Header ohne Syntaxfehler zu erstellen. Füllen Sie die Quellen jeder Direktive aus — default-src, script-src, style-src, img-src, connect-src, font-src und frame-ancestors —, aktivieren Sie upgrade-insecure-requests und erhalten Sie den fertigen Header als Rohwert, Nginx-Block, Apache-Direktive oder HTML-Meta-Tag. Eine gut konfigurierte CSP ist eine der wirksamsten Verteidigungen gegen XSS, und dieser Generator läuft vollständig in Ihrem Browser.
So verwenden Sie CSP Generator
- Öffnen Sie das Tool – ohne Anmeldung und Upload, alles läuft im Browser.
- Füllen Sie die Direktive-Optionen im Formular aus; sinnvolle Standardwerte sind vorausgewählt.
- Die CSP-Richtlinie-Ausgabe aktualisiert sich sofort bei jeder Änderung.
- Kopieren Sie das Ergebnis oder laden Sie es als fertige Datei herunter.
Häufige Fragen
Ist dieser CSP-Generator kostenlos?
Ja, dieser CSP-Generator ist völlig kostenlos – ohne Anmeldung, ohne Limits und ohne Wasserzeichen. Nutzen Sie ihn so oft Sie möchten.
Was bedeutet 'unsafe-inline' und sollte ich es verwenden?
'unsafe-inline' erlaubt Inline-Skripte und -Styles und schwächt den XSS-Schutz erheblich. Vermeiden Sie es möglichst: Verschieben Sie Code in externe Dateien oder nutzen Sie Nonces/Hashes. Viele Sites starten mit 'unsafe-inline' in style-src und entfernen es schrittweise.
Bleiben meine Konfigurationsdaten privat?
Absolut. Alles wird lokal in Ihrem Browser mit JavaScript generiert – keine Daten, Einstellungen oder Inhalte werden an einen Server gesendet.
Greifen diese Tools auf meine Server zu?
Nein. OpsForge-Tools sind reine Rechner und Generatoren, die im Browser laufen — sie verbinden sich niemals mit Ihrer Infrastruktur. Sie kopieren das Ergebnis und wenden es selbst an.
Ist der chmod-Rechner für alle Systeme korrekt?
Ja — die oktale Berechtigungsnotation ist ein POSIX-Standard, das Ergebnis gilt daher identisch unter Linux, macOS und BSD.
Kommen weitere DevOps-Tools dazu?
Ja — Generatoren für Dockerfile, docker-compose, nginx und CI-Konfigurationen stehen auf der Roadmap. Alles bleibt kostenlos und clientseitig.