Générateur de Content Security Policy
Construisez un en-tête Content-Security-Policy solide, directive par directive, pour tout serveur.
Fonctionne à 100% dans votre navigateur — rien n’est jamais envoyé.
Qu'est-ce que Générateur CSP ?
Ce générateur gratuit de CSP vous permet d'assembler un en-tête Content-Security-Policy sans erreur de syntaxe. Remplissez chaque directive — default-src, script-src, style-src, img-src, font-src, connect-src et frame-ancestors —, activez upgrade-insecure-requests et obtenez la politique comme en-tête brut, ligne add_header Nginx, Header set Apache ou balise meta HTML. Une CSP bien conçue est l'une des défenses les plus fortes contre les attaques XSS.
Comment utiliser Générateur CSP
- Ouvrez l'outil : sans inscription ni envoi, tout s'exécute dans votre navigateur.
- Renseignez les options politique dans le formulaire ; des valeurs par défaut sont présélectionnées.
- La sortie CSP se met à jour instantanément à chaque modification.
- Copiez le résultat ou téléchargez-le comme fichier prêt à l'emploi.
Questions fréquentes
Ce générateur CSP est-il gratuit ?
Oui, ce générateur CSP est entièrement gratuit : sans inscription, sans limite et sans filigrane. Utilisez-le autant que vous voulez.
Que signifie 'self' dans une directive CSP ?
'self' autorise les ressources uniquement depuis votre propre origine : même schéma, hôte et port. Il doit s'écrire avec les guillemets ('self') dans la politique et n'inclut pas vos sous-domaines.
Mes données de configuration restent-elles privées ?
Absolument. Tout est généré localement dans votre navigateur en JavaScript : aucune donnée, réglage ou contenu n'est envoyé à un serveur.
Ces outils touchent-ils à mes serveurs ?
Non. Les outils OpsForge sont de purs calculateurs et générateurs qui tournent dans votre navigateur — ils ne se connectent jamais à votre infrastructure. Vous copiez le résultat et l’appliquez vous-même.
Le calculateur chmod est-il fiable sur tous les systèmes ?
Oui — la notation octale des permissions est un standard POSIX : le résultat s’applique de façon identique sous Linux, macOS et BSD.
D’autres outils DevOps arriveront-ils ?
Oui — des générateurs Dockerfile, docker-compose, nginx et CI sont sur la feuille de route. Tout restera gratuit et côté client.