Generador de Content Security Policy

Construye una cabecera Content-Security-Policy sólida, directiva a directiva, para cualquier servidor.

100% en tu navegador Gratis para siempre Sin registro

Funciona 100% en tu navegador — nunca se sube nada.

¿Qué es Generador CSP?

Este generador gratuito de CSP te permite armar una cabecera Content-Security-Policy sin errores de sintaxis. Completa cada directiva — default-src, script-src, style-src, img-src, font-src, connect-src y frame-ancestors —, activa upgrade-insecure-requests y obtén la política como cabecera en bruto, línea add_header de Nginx, Header set de Apache o meta tag HTML. Una CSP bien construida es una de las defensas más fuertes contra ataques XSS.

Cómo usar Generador CSP

  1. Abre la herramienta: sin registro ni subidas, todo se ejecuta en tu navegador.
  2. Completa las opciones de política en el formulario; los valores por defecto ya están seleccionados.
  3. La salida de CSP se actualiza al instante con cada cambio.
  4. Copia el resultado o descárgalo como archivo listo para usar.

Preguntas frecuentes

¿Es gratis este generador CSP?

Sí, este generador CSP es totalmente gratuito: sin registro, sin límites y sin marcas de agua. Úsalo cuantas veces quieras.

¿Qué significa 'self' en una directiva CSP?

'self' permite recursos solo desde tu propio origen: mismo esquema, host y puerto. Debe escribirse con comillas ('self') dentro de la política y no incluye tus subdominios.

¿Mis datos de configuración son privados?

Totalmente. Todo se genera localmente en tu navegador con JavaScript: ningún dato, ajuste o contenido se envía a ningún servidor.

¿Estas herramientas tocan mis servidores?

No. Las herramientas de OpsForge son calculadoras y generadores puros que funcionan en tu navegador — nunca se conectan a tu infraestructura. Copias el resultado y lo aplicas tú mismo.

¿La calculadora de chmod vale para todos los sistemas?

Sí — la notación octal de permisos es un estándar POSIX, así que el resultado se aplica igual en Linux, macOS y BSD.

¿Añadiréis más herramientas DevOps?

Sí — hay generadores de Dockerfile, docker-compose, nginx y CI en la hoja de ruta. Todo seguirá siendo gratuito y del lado del cliente.