Skip to main content
Cibersegurança

Política de Segurança de Conteúdo (CSP)

Cabeçalho HTTP de segurança que ajuda a prevenir XSS e ataques de injeção de dados ao especificar quais origens de conteúdo o navegador deve considerar confiáveis.

A Política de Segurança de Conteúdo é um mecanismo de segurança do navegador entregue por cabeçalhos HTTP que restringe quais recursos (scripts, estilos, imagens, fontes) uma página pode carregar. Ao definir uma lista de origens confiáveis, a CSP impede a execução de scripts maliciosos injetados.

Uma CSP bem configurada reduz muito o risco de XSS: mesmo que o invasor injete uma tag de script, o navegador se recusa a executá-la se a origem não estiver na política. A CSP também pode bloquear scripts inline, eval() e URIs data:.

Para equipes que constroem aplicações web, implementar CSP é uma camada de defesa importante. Combinada com gestão segura de credenciais e validação de entradas, ela ajuda a formar uma postura sólida contra ataques do lado do cliente.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo