Generador de CSP
Plantillas de política
Comience seleccionando una plantilla y luego ajuste las directivas según las necesidades de su negocio.
Editor de directivas
Edite directivas línea por línea. Soporta agregar, eliminar e inserción rápida de origen.
Resultado de salida
Advertencia de riesgo
Crea tus políticas CSP online gratis. Define con precisión los orígenes permitidos para proteger tu sitio web contra ataques malintencionados.
Relacionado
Casos de uso
- Generar una política CSP robusta antes de publicar un sitio web para reducir el riesgo de XSS y control de terceros
- Configurar directivas de 'frame-ancestors' para evitar que tu página sea embebida en sitios de phishing
- Ajustar reglas en entornos de desarrollo permitiendo fuentes locales y scripts en línea de forma temporal
- Obtener cabeceras HTTP y etiquetas meta listas para implementar en Nginx, Cloudflare o el código fuente de la web
Cómo Usar
- Elige una plantilla predefinida (Producción, Recomendada o Desarrollo) o añade directivas manualmente
- Configura los orígenes para cada directiva usando botones rápidos para 'self', https: y otras marcas comunes
- Selecciona si deseas usar el modo 'Report-Only' para pruebas sin bloqueos reales
- Copia el contenido generado para aplicarlo en la configuración de tu servidor o en la cabecera del documento
Características
- Configuración granular de recursos: Define reglas independientes para scripts, estilos, imágenes y conexiones de API sin mezclar orígenes
- Seguridad preventiva: Establece una base de seguridad sólida antes del lanzamiento para mitigar ataques de inyección y recursos no autorizados
- Prevención de errores comunes: Reduce fallos de sintaxis, puntos y comas olvidados o conflictos de reglas en el archivo de política
- Despliegue inmediato: Genera el código listo para ser copiado en la configuración de tu servidor, CDN o etiquetas meta de HTML
Preguntas Frecuentes
¿Qué problemas resuelve principalmente el CSP?
El CSP limita qué recursos (scripts, imágenes, etc.) puede cargar una página, siendo una de las defensas más efectivas contra ataques de inyección de código (XSS).
¿Cuáles son los errores más frecuentes al configurar CSP?
Olvidar dominios de CDNs, bloquear accidentalmente estilos en línea necesarios o tener reglas contradictorias. Este generador ayuda a evitar estos fallos manuales.
¿Puedo usarlo en Nginx, Cloudflare o en el backend?
Sí. El resultado es una cadena estándar que puedes pegar directamente en la configuración de cabeceras de respuesta de cualquier servidor moderno.
¿Es adecuado para auditar la seguridad antes del lanzamiento?
Absolutamente. Permite a los equipos de desarrollo y sistemas definir rápidamente una política de seguridad coherente y profesional para el sitio web.
- Generador de cabecera Authentication
- Analizador de Cache-Control
- Analizador de Content-Disposition
- Generador de cabeceras CORS
- Inspector CORS
- Generador de CSP
- Generador de código cURL
- Verificación de Propagación DNS Global
- Consulta DNS
- Analizador de cabecera Forwarded
- Generador de etiquetas hreflang
- Analizador de HSTS
- Analizador de cookies HTTP
- Comprobador de cabeceras HTTP
- Probador de peticiones HTTP
- Consulta de códigos de estado HTTP
- Búsqueda de IP
- Convertidor IPv4
- Expansor de Rango IPv4
- Caja de Herramientas IPv6
- Analizador de Cabecera Link
- Consulta MX
- Verificador de Puertos
- Constructor de Parámetros URL
- Analizador de Cabeceras de Límite de Tasa
- Comprobador de Cadenas de Redirección
- Generador de Robots.txt
- Verificador de robots.txt
- Verificador de Cabeceras de Seguridad
- Generador de Security.txt
- Analizador Set-Cookie
- Auditoría de Red del Sitio
- Generador de Sitemap
- Inspector de Sitemap
- Comprobador de Certificados SSL
- Calculadora de Subredes
- Analizador de URL
- Analizador User-Agent
- Generador de Enlaces UTM
- Probador de WebSocket
- ¿Cuál es mi IP?
- Consulta WHOIS