Je vais corriger vos en-têtes de sécurité, la politique de sécurité du contenu et la configuration SSL


À propos de ce service
Traduction automatique
securityheaders.com vous a attribué un F. Le questionnaire de sécurité de votre client demande des informations sur CSP. Ou votre fournisseur de paiement veut savoir quels scripts s'exécutent sur votre page de paiement. Tout cela relève du même travail.
CE QUE JE FAIS
Je configure chaque en-tête important, avec des valeurs adaptées à votre site plutôt qu'une liste copiée-collée
J'inventorie tous les scripts tiers présents sur votre site ; la plupart des propriétaires sont surpris par leur nombre
Je construis une politique de sécurité du contenu en mode rapport d'abord, pour éviter que quelque chose ne casse
Je surveille les rapports de violation pendant une semaine, je corrige la politique, puis je passe en mode enforcement
Je règle TLS : 1.3, chiffrements modernes, chaîne correcte, HSTS avec preload si vous le souhaitez
CE QUE VOUS RECEVEZ
Votre score avant et après, provenant de securityheaders.com et SSL Labs, ainsi que l'inventaire complet des scripts sous forme de tableau Excel.
Pourquoi CSP est plus important qu'on ne le pense : c'est le contrôle qui empêche un script tiers compromis de dérober les données de votre checkout. C'est aussi la preuve qui justifie le critère d'éligibilité SAQ A, qui vous demande de confirmer que les scripts ne mettent pas en danger votre page de paiement.
Compatible avec Nginx, Apache, Cloudflare Workers, Shopify, WordPress, Next.js et Vercel.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Andrey S.
Website Security Fixes not just scans
- DeBiélorussie
- Membre depuisjuin 2024
Langues
Anglais, Polonais
Traduction automatique
FAQ
Traduction automatique
La CSP va-t-elle casser mes outils d'analyse ou mon widget de chat ?
Pas de cette façon. Le mode rapport uniquement est mis en place en premier, et rien n'est enforce tant que les rapports de violation ne sont pas calmes.
Je suis sur Shopify et je ne peux pas modifier les en-têtes.
Certains peuvent être configurés, d'autres non. Envoyez-moi d'abord l'URL et je vous dirai exactement lesquels, puis faites ce que la plateforme permet.
Pouvez-vous garantir une note A plus ?
Dans la plupart des stacks oui. Si votre plateforme limite ce qui peut être configuré, je le préciserai avant votre commande plutôt qu'après.
