Vue générale de la plateforme CentralCSP
Comment configurer et utiliser CentralCSP. Connectez un site, lisez ses reports, construisez un inventaire de scripts PCI DSS, alertez sur ce qui change.
Dernière mise à jour:
CentralCSP collecte les reports que les navigateurs envoient au sujet de vos pages, inventorie les scripts qui s'y exécutent, et transforme les deux en signal de sécurité côté client et en preuves PCI DSS v4.

Commencer ici
Vous découvrez CentralCSP ? Démarrer explique ce qu'est le produit, puis vous emmène d'un espace de travail vide jusqu'aux premiers reports.
Vous collectez déjà ? Allez directement aux Reports.
Les sections
| Section | Contenu |
|---|---|
| Démarrer | Ce que fait CentralCSP et le quickstart |
| Sites web | Ajouter un site, son endpoint, les filtres d'ingestion, la consommation et les accès |
| Reports | Les treize types de report et l'Explorer brut |
| Fonctionnalités | PCI DSS, l'inventaire de scripts et les alertes |
| Équipe | Les membres, les groupes et les deux systèmes de rôles |
| Sécurité | Les contrôles de l'espace de travail, les journaux d'audit et la rétention |
| Intégrations | Les clés d'API et les outils IA |
| Facturation | Les plans, l'abonnement et le quota |
| Compte | Votre profil et la sécurité de votre connexion |
Pour les standards navigateurs eux-mêmes plutôt que le produit, voir Web Security. Pour piloter tout cela depuis votre propre code ou depuis un client IA, voir la référence API et MCP.
Outils gratuits, sans compte
Des vérifications accessibles sans être connecté, qui répondent à une question sur un site en production en une étape.
| Outil | Répond à |
|---|---|
| Scanner de headers de sécurité | Quels headers de sécurité et quels attributs de cookies une URL renvoie, avec une note |
| Scanner CSP | Ce que la Content-Security-Policy d'une page autorise, et où elle est faible |
| Évaluateur CSP | La même relecture pour une politique écrite mais pas encore déployée |
| Vérificateur Reporting API | Si Reporting-Endpoints et report-to sont bien câblés |
| Générateur de hash CSP | Le hash qui autorise un script ou un style inline |
| Générateur de hash SRI | La valeur integrity d'un script ou d'une feuille de style |
| Comparaison de sécurité | Comment la posture d'un site se compare à celle de son secteur |