Générateur de Content Security Policy

Construisez un en-tête Content-Security-Policy solide, directive par directive, pour tout serveur.

100% côté client Gratuit pour toujours Sans inscription

Fonctionne à 100% dans votre navigateur — rien n’est jamais envoyé.

Qu'est-ce que Générateur CSP ?

Ce générateur gratuit de CSP vous permet d'assembler un en-tête Content-Security-Policy sans erreur de syntaxe. Remplissez chaque directive — default-src, script-src, style-src, img-src, font-src, connect-src et frame-ancestors —, activez upgrade-insecure-requests et obtenez la politique comme en-tête brut, ligne add_header Nginx, Header set Apache ou balise meta HTML. Une CSP bien conçue est l'une des défenses les plus fortes contre les attaques XSS.

Comment utiliser Générateur CSP

  1. Ouvrez l'outil : sans inscription ni envoi, tout s'exécute dans votre navigateur.
  2. Renseignez les options politique dans le formulaire ; des valeurs par défaut sont présélectionnées.
  3. La sortie CSP se met à jour instantanément à chaque modification.
  4. Copiez le résultat ou téléchargez-le comme fichier prêt à l'emploi.

Questions fréquentes

Ce générateur CSP est-il gratuit ?

Oui, ce générateur CSP est entièrement gratuit : sans inscription, sans limite et sans filigrane. Utilisez-le autant que vous voulez.

Que signifie 'self' dans une directive CSP ?

'self' autorise les ressources uniquement depuis votre propre origine : même schéma, hôte et port. Il doit s'écrire avec les guillemets ('self') dans la politique et n'inclut pas vos sous-domaines.

Mes données de configuration restent-elles privées ?

Absolument. Tout est généré localement dans votre navigateur en JavaScript : aucune donnée, réglage ou contenu n'est envoyé à un serveur.

Ces outils touchent-ils à mes serveurs ?

Non. Les outils OpsForge sont de purs calculateurs et générateurs qui tournent dans votre navigateur — ils ne se connectent jamais à votre infrastructure. Vous copiez le résultat et l’appliquez vous-même.

Le calculateur chmod est-il fiable sur tous les systèmes ?

Oui — la notation octale des permissions est un standard POSIX : le résultat s’applique de façon identique sous Linux, macOS et BSD.

D’autres outils DevOps arriveront-ils ?

Oui — des générateurs Dockerfile, docker-compose, nginx et CI sont sur la feuille de route. Tout restera gratuit et côté client.