Je vais corriger vos en-têtes de sécurité, la politique de sécurité du contenu et la configuration SSL

A
apixon_devs
A
apixon_devs
Andrey S.
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

securityheaders.com vous a attribué un F. Le questionnaire de sécurité de votre client demande des informations sur CSP. Ou votre fournisseur de paiement veut savoir quels scripts s'exécutent sur votre page de paiement. Tout cela relève du même travail.


CE QUE JE FAIS

Je configure chaque en-tête important, avec des valeurs adaptées à votre site plutôt qu'une liste copiée-collée

J'inventorie tous les scripts tiers présents sur votre site ; la plupart des propriétaires sont surpris par leur nombre

Je construis une politique de sécurité du contenu en mode rapport d'abord, pour éviter que quelque chose ne casse

Je surveille les rapports de violation pendant une semaine, je corrige la politique, puis je passe en mode enforcement

Je règle TLS : 1.3, chiffrements modernes, chaîne correcte, HSTS avec preload si vous le souhaitez


CE QUE VOUS RECEVEZ

Votre score avant et après, provenant de securityheaders.com et SSL Labs, ainsi que l'inventaire complet des scripts sous forme de tableau Excel.


Pourquoi CSP est plus important qu'on ne le pense : c'est le contrôle qui empêche un script tiers compromis de dérober les données de votre checkout. C'est aussi la preuve qui justifie le critère d'éligibilité SAQ A, qui vous demande de confirmer que les scripts ne mettent pas en danger votre page de paiement.


Compatible avec Nginx, Apache, Cloudflare Workers, Shopify, WordPress, Next.js et Vercel.

Respectez les droits des tiers

Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.

Découvrez Andrey S.

Andrey S.

Website Security Fixes not just scans

  • DeBiélorussie
  • Membre depuisjuin 2024
  • Langues

    Anglais, Polonais
I secure e-commerce and small business websites, and I prove the fix worked. Most people reach me holding something they didn't ask for: a scan report, a failed security questionnaire, a hacked site. They don't need another scan. They need someone to do the work. Malware removal, WordPress and server hardening, SPF/DKIM/DMARC, Cloudflare WAF, CSP and security headers, PCI SAQ A script inventories. Every job ends with before/after evidence you can forward to your acquirer, insurer or client. Founder of APIXON. Replies under 1 hour, US hours.

Traduction automatique