Content-Security-Policy Generator

Bauen Sie einen CSP-Header Direktive für Direktive und exportieren Sie ihn für Nginx, Apache oder HTML.

100% clientseitig Für immer kostenlos Keine Anmeldung

Läuft zu 100% in Ihrem Browser — es wird niemals etwas hochgeladen.

Was ist CSP Generator?

Dieser kostenlose CSP-Generator hilft Ihnen, einen Content-Security-Policy-Header ohne Syntaxfehler zu erstellen. Füllen Sie die Quellen jeder Direktive aus — default-src, script-src, style-src, img-src, connect-src, font-src und frame-ancestors —, aktivieren Sie upgrade-insecure-requests und erhalten Sie den fertigen Header als Rohwert, Nginx-Block, Apache-Direktive oder HTML-Meta-Tag. Eine gut konfigurierte CSP ist eine der wirksamsten Verteidigungen gegen XSS, und dieser Generator läuft vollständig in Ihrem Browser.

So verwenden Sie CSP Generator

  1. Öffnen Sie das Tool – ohne Anmeldung und Upload, alles läuft im Browser.
  2. Füllen Sie die Direktive-Optionen im Formular aus; sinnvolle Standardwerte sind vorausgewählt.
  3. Die CSP-Richtlinie-Ausgabe aktualisiert sich sofort bei jeder Änderung.
  4. Kopieren Sie das Ergebnis oder laden Sie es als fertige Datei herunter.

Häufige Fragen

Ist dieser CSP-Generator kostenlos?

Ja, dieser CSP-Generator ist völlig kostenlos – ohne Anmeldung, ohne Limits und ohne Wasserzeichen. Nutzen Sie ihn so oft Sie möchten.

Was bedeutet 'unsafe-inline' und sollte ich es verwenden?

'unsafe-inline' erlaubt Inline-Skripte und -Styles und schwächt den XSS-Schutz erheblich. Vermeiden Sie es möglichst: Verschieben Sie Code in externe Dateien oder nutzen Sie Nonces/Hashes. Viele Sites starten mit 'unsafe-inline' in style-src und entfernen es schrittweise.

Bleiben meine Konfigurationsdaten privat?

Absolut. Alles wird lokal in Ihrem Browser mit JavaScript generiert – keine Daten, Einstellungen oder Inhalte werden an einen Server gesendet.

Greifen diese Tools auf meine Server zu?

Nein. OpsForge-Tools sind reine Rechner und Generatoren, die im Browser laufen — sie verbinden sich niemals mit Ihrer Infrastruktur. Sie kopieren das Ergebnis und wenden es selbst an.

Ist der chmod-Rechner für alle Systeme korrekt?

Ja — die oktale Berechtigungsnotation ist ein POSIX-Standard, das Ergebnis gilt daher identisch unter Linux, macOS und BSD.

Kommen weitere DevOps-Tools dazu?

Ja — Generatoren für Dockerfile, docker-compose, nginx und CI-Konfigurationen stehen auf der Roadmap. Alles bleibt kostenlos und clientseitig.