Gerador de Content-Security-Policy
Monte um header CSP diretiva por diretiva e exporte para Nginx, Apache ou meta tag HTML.
Funciona 100% no seu navegador — nada é enviado, nunca.
O que é Gerador CSP?
Este gerador de CSP grátis ajuda você a construir um header Content-Security-Policy sem erros de sintaxe. Preencha as fontes de cada diretiva — default-src, script-src, style-src, img-src, connect-src, font-src e frame-ancestors — ative upgrade-insecure-requests e obtenha o header pronto como valor puro, bloco Nginx, diretiva Apache ou meta tag HTML. Um CSP bem configurado é uma das defesas mais eficazes contra XSS, e este gerador roda inteiramente no seu navegador.
Como usar Gerador CSP
- Abra a ferramenta: sem cadastro nem upload, tudo roda no seu navegador.
- Preencha as opções de diretiva no formulário; padrões sensatos já vêm selecionados.
- A saída de política CSP é atualizada instantaneamente a cada alteração.
- Copie o resultado ou baixe como arquivo pronto para usar.
Perguntas frequentes
Este gerador de CSP é gratuito?
Sim, este gerador de CSP é totalmente gratuito: sem cadastro, sem limites e sem marcas d'água. Use quantas vezes quiser.
O que significa 'unsafe-inline' e devo usá-lo?
'unsafe-inline' permite scripts e estilos inline, o que enfraquece bastante a proteção contra XSS. Evite quando possível: mova o código para arquivos externos ou use nonces/hashes. Muitos sites começam com 'unsafe-inline' em style-src e o removem gradualmente.
Meus dados de configuração são privados?
Com certeza. Tudo é gerado localmente no seu navegador com JavaScript: nenhum dado, configuração ou conteúdo é enviado a servidor algum.
Essas ferramentas mexem nos meus servidores?
Não. As ferramentas do OpsForge são calculadoras e geradores puros que rodam no navegador — nunca se conectam à sua infraestrutura. Você copia o resultado e aplica você mesmo.
A calculadora de chmod vale para todos os sistemas?
Sim — a notação octal de permissões é um padrão POSIX, então o resultado se aplica identicamente no Linux, macOS e BSD.
Vão adicionar mais ferramentas DevOps?
Sim — geradores de Dockerfile, docker-compose, nginx e CI estão no roadmap. Tudo continuará grátis e do lado do cliente.