CentralCSP

Vue générale de la plateforme CentralCSP

Comment configurer et utiliser CentralCSP. Connectez un site, lisez ses reports, construisez un inventaire de scripts PCI DSS, alertez sur ce qui change.

Dernière mise à jour:

CentralCSP collecte les reports que les navigateurs envoient au sujet de vos pages, inventorie les scripts qui s'y exécutent, et transforme les deux en signal de sécurité côté client et en preuves PCI DSS v4.

Le tableau de bord CentralCSP, avec les compteurs de rapports et le graphique des rapports navigateur dans le temps

Commencer ici

Vous découvrez CentralCSP ? Démarrer explique ce qu'est le produit, puis vous emmène d'un espace de travail vide jusqu'aux premiers reports.

Vous collectez déjà ? Allez directement aux Reports.

Les sections

SectionContenu
DémarrerCe que fait CentralCSP et le quickstart
Sites webAjouter un site, son endpoint, les filtres d'ingestion, la consommation et les accès
ReportsLes treize types de report et l'Explorer brut
FonctionnalitésPCI DSS, l'inventaire de scripts et les alertes
ÉquipeLes membres, les groupes et les deux systèmes de rôles
SécuritéLes contrôles de l'espace de travail, les journaux d'audit et la rétention
IntégrationsLes clés d'API et les outils IA
FacturationLes plans, l'abonnement et le quota
CompteVotre profil et la sécurité de votre connexion

Pour les standards navigateurs eux-mêmes plutôt que le produit, voir Web Security. Pour piloter tout cela depuis votre propre code ou depuis un client IA, voir la référence API et MCP.

Outils gratuits, sans compte

Des vérifications accessibles sans être connecté, qui répondent à une question sur un site en production en une étape.

OutilRépond à
Scanner de headers de sécuritéQuels headers de sécurité et quels attributs de cookies une URL renvoie, avec une note
Scanner CSPCe que la Content-Security-Policy d'une page autorise, et où elle est faible
Évaluateur CSPLa même relecture pour une politique écrite mais pas encore déployée
Vérificateur Reporting APISi Reporting-Endpoints et report-to sont bien câblés
Générateur de hash CSPLe hash qui autorise un script ou un style inline
Générateur de hash SRILa valeur integrity d'un script ou d'une feuille de style
Comparaison de sécuritéComment la posture d'un site se compare à celle de son secteur

Étapes suivantes

On this page