Generador de Content Security Policy
Construye una cabecera Content-Security-Policy sólida, directiva a directiva, para cualquier servidor.
Funciona 100% en tu navegador — nunca se sube nada.
¿Qué es Generador CSP?
Este generador gratuito de CSP te permite armar una cabecera Content-Security-Policy sin errores de sintaxis. Completa cada directiva — default-src, script-src, style-src, img-src, font-src, connect-src y frame-ancestors —, activa upgrade-insecure-requests y obtén la política como cabecera en bruto, línea add_header de Nginx, Header set de Apache o meta tag HTML. Una CSP bien construida es una de las defensas más fuertes contra ataques XSS.
Cómo usar Generador CSP
- Abre la herramienta: sin registro ni subidas, todo se ejecuta en tu navegador.
- Completa las opciones de política en el formulario; los valores por defecto ya están seleccionados.
- La salida de CSP se actualiza al instante con cada cambio.
- Copia el resultado o descárgalo como archivo listo para usar.
Preguntas frecuentes
¿Es gratis este generador CSP?
Sí, este generador CSP es totalmente gratuito: sin registro, sin límites y sin marcas de agua. Úsalo cuantas veces quieras.
¿Qué significa 'self' en una directiva CSP?
'self' permite recursos solo desde tu propio origen: mismo esquema, host y puerto. Debe escribirse con comillas ('self') dentro de la política y no incluye tus subdominios.
¿Mis datos de configuración son privados?
Totalmente. Todo se genera localmente en tu navegador con JavaScript: ningún dato, ajuste o contenido se envía a ningún servidor.
¿Estas herramientas tocan mis servidores?
No. Las herramientas de OpsForge son calculadoras y generadores puros que funcionan en tu navegador — nunca se conectan a tu infraestructura. Copias el resultado y lo aplicas tú mismo.
¿La calculadora de chmod vale para todos los sistemas?
Sí — la notación octal de permisos es un estándar POSIX, así que el resultado se aplica igual en Linux, macOS y BSD.
¿Añadiréis más herramientas DevOps?
Sí — hay generadores de Dockerfile, docker-compose, nginx y CI en la hoja de ruta. Todo seguirá siendo gratuito y del lado del cliente.