Gerador de cabeçalhos de resposta de segurança

Gera cabeçalhos de resposta de segurança nos formatos Nginx, Cloudflare e CSP/HSTS, além de alertar sobre riscos de configuração.

Processamento local no navegador
Esta página passou na verificação do diretório público; ative JavaScript para usar todos os recursos.
Guia de uso

Como usar o gerador de cabeçalhos de segurança

O gerador de cabeçalhos de resposta de segurança processa as entradas apenas no navegador atual; não faz upload, não se conecta à internet nem salva dados do usuário.

  1. Conteúdo de entrada

    Insira as políticas do site, a origem e as opções de ambiente.

  2. Selecionar método de processamento

    Selecione o formato de saída e veja os conflitos de CSP, as condições de HSTS e o aviso do ambiente de desenvolvimento.

  3. Verificar e exportar

    Copie ou baixe o texto de configuração e valide-o no serviço de destino antes da implantação.

Restrições e observações

  • Não verifica sites reais nem garante que a configuração seja adequada para todos os aplicativos.
  • Configurações incorretas de CSP, HSTS ou Permissions-Policy podem bloquear o funcionamento e não devem ser colocadas em produção às cegas.
  • A ferramenta fornece apenas resultados de processamento auxiliares locais; configurações importantes, chaves, documentos e conteúdo de publicação ainda precisam ser revisados no ambiente de destino.

Perguntas frequentes

Os dados de entrada serão enviados para o servidor?

Não. A página usa somente a memória do navegador, o arquivo local API e os recursos locais já fornecidos com o site.

Os Header gerados podem garantir a segurança do site?

Não. É apenas um ponto de partida conservador; a segurança também depende da aplicação, da implantação, da autenticação e da forma de carregamento dos recursos.

Por que os resultados ainda precisam de verificação manual?

Pode haver diferenças na sintaxe de limites, nas normas regionais, nos leitores de terceiros e no ambiente de execução de destino; a ferramenta não substitui a validação final.

Feedback da páginaEncontrou um problema ou tem uma sugestão de melhoria?
Recursos de feedback precisam ser usados na versão online

Envie somente após ativar JavaScript na versão online; a funcionalidade local da ferramenta ou do exemplo não é afetada.

Ir para o feedback na versão online