﻿---
title: "Extension Chrome CSP gratuite - créez et testez"
description: "Extension Chrome gratuite qui transforme votre navigateur en atelier CSP. Observez les violations, réécrivez la politique ou générez un en-tête strict."
url: "https://next.centralcsp.com/fr/tools/extension/"
lang: "fr"
---

Extension Chrome

# Créez votre CSP directement dans votre navigateur.

Observez les violations CSP en direct, réécrivez la politique à la volée ou générez automatiquement un en-tête strict, sur de vraies pages de production, sans déploiement.

[Ajouter à Chrome](https://chromewebstore.google.com/detail/centralcsp/pjalkmmdpdgoemhpghbjkgnphehfejof) [Découvrir la plateforme](https://next.centralcsp.com/fr/platform/monitoring/)

5.0 · 600+ utilisateurs sur le Chrome Web Store

Rec Effacer

Off Observer Réécrire Construire

Filtrer les rapports, directive, source, document…

Mode Build Base stricte en report-only. Les violations sont traitées et votre politique se construit au fil de votre navigation. à l'écoute · 1 page · 244 rapports

Rapports

30 dernières s · par directive

30s 1m 5m

103 60 30 0

\-30s maintenant

Heure Directive Source bloquée

18:46:17 style-src-attr inline

18:46:15 style-src-attr inline

18:46:15 connect-src https://www.googletagmanager.com

18:46:13 style-src-attr inline

18:46:11 style-src-attr inline

18:46:11 connect-src https://www.googletagmanager.com

18:46:09 style-src-attr inline

18:46:07 style-src-attr inline

18:46:07 connect-src https://www.googletagmanager.com

18:46:05 style-src-attr inline

18:46:03 connect-src https://www.googletagmanager.com

frame-src report

18:44:39

Analysé

directive effective

frame-src

uri bloquée

https://www.youtube.com

uri du document

https://shop.acme.com/checkout

disposition

report

type

csp-violation

JSON brut

{
  "body": {
    "blockedURL": "https://www.youtube.com",
    "disposition": "report",
    "documentURL": "https://shop.acme.com/checkout",
    "effectiveDirective": "frame-src",
    "sample": "",
    "statusCode": 200
  },
  "id": "37afb202-d570-4b63-9091-2381d4897594",
  "origin": "https://shop.acme.com",
  "type": "csp-violation"
}

Politique actuelle

build

Lisible Brut

default-src 'none' ;

script-src 'report-sample' 'report-sha256' ;

script-src-elem 'self' 'unsafe-inline' https://cdn.acme.com ;

script-src-attr 'none' ;

style-src 'none' ;

style-src-elem 'self' 'unsafe-inline' ;

img-src 'self' data: ;

font-src 'self' ;

connect-src 'self' https://www.googletagmanager.com ;

frame-src https://www.youtube.com ;

object-src 'none' ;

base-uri 'none' ;

form-action 'none' ;

frame-ancestors 'none' ;

## Une extension, trois façons de travailler une politique.

Choisissez le mode adapté à votre situation, de l'observation de ce qui casse au déploiement d'un en-tête verrouillé.

### Observer

Diffusez chaque violation de la CSP existante du site dans la popup et le panneau DevTools, associée ligne par ligne à la politique qui a échoué, sans rien modifier.

### Réécrire

Injectez votre politique candidate à la volée. Choisissez Enforce ou Report-Only, Replace ou Append, rechargez et regardez les violations arriver en JSON analysé et brut.

### Construire

Partez d'une base stricte en report-only, naviguez normalement sur le site, et laissez l'extension classer les violations par directive et assembler une politique fonctionnelle à partir de vrais chargements de page.

## Voyez l'extension en action.

La boucle

## Une boucle de retour en cinq secondes.

Modifiez la politique, rechargez et voyez exactement ce qui casse, sur la vraie page et ses véritables tiers. Sans préproduction, sans déploiement.

### installer

Un clic depuis le Chrome Web Store. L'extension reste inactive jusqu'à ce que vous l'activiez pour un site.

### choisir un mode

Choisissez Observer, Réécrire ou Construire selon que vous observez, testez ou concevez.

### itérer

Modifiez la politique et rechargez. Chaque passage vous donne un retour en cinq secondes sur les véritables tiers.

### déployer

Affinez la politique assemblée, puis déployez-la en Report-Only d'abord, puis en Enforce.

## Tout ce qu'il faut pour réussir une politique.

Une boîte à outils CSP complète dans la barre d'outils, de la réécriture en direct à un en-tête prêt à copier.

### Réécrire les en-têtes en direct

Remplacez ou complétez la CSP de n'importe quelle réponse, en Enforce ou Report-Only, sans toucher au serveur.

### Violations en temps réel

Chaque violation diffusée dès qu'elle se produit, avec le rapport analysé et le JSON brut côte à côte.

### Générer des politiques automatiquement

Transformez le trafic observé en une politique stricte, classée par directive et fondée sur de vrais chargements de page.

### En-têtes prêts à copier

Générez un en-tête Content-Security-Policy propre et prêt à déployer, à coller directement dans votre configuration.

### Entièrement local

Aucun compte, aucune télémétrie, aucun appel sortant. Tout s'exécute et reste dans votre navigateur.

### Fonctionne en production

Testez sur la vraie page et ses véritables tiers. Une CSP que vous ne pouvez pas tester sur la vraie page n'est qu'une supposition.

Au-delà du navigateur

## L'extension construit la politique. La plateforme la garde fiable.

Créez dans le navigateur, puis surveillez la même politique en production en continu.

### Du test ponctuel à la protection continue

L'extension est là où vous concevez et déboguez. La plateforme CentralCSP surveille ensuite cette politique en production, en continu, dans le navigateur de chaque visiteur.

[Démarrer l'essai gratuit](https://app.next.centralcsp.com)

Tableau de bord de surveillance côté client en continu

### Collecte continue

Collecte des rapports CSP 24 h/24 et 7 j/7 depuis les navigateurs de vos vrais utilisateurs, pas une simple session locale.

### Inventaire des scripts

Chaque script de chaque page, empreinté avec des hachages SHA-256/384/512 et vérifié pour les CVE connues.

### Alertes et preuves PCI

Alertes Slack et webhook en temps réel sur les nouvelles origines et scripts, plus des preuves PCI DSS v4 prêtes pour l'audit.

FAQ

## Vos questions sur l'extension, résolues

L'essentiel sur l'installation, la confidentialité et la place de l'extension aux côtés de la plateforme.

### L'extension est-elle gratuite ?

Oui. Elle est entièrement gratuite, sans inscription ni compte requis. Installez-la depuis le Chrome Web Store et commencez à travailler une politique immédiatement.

### L'extension envoie-t-elle mes données quelque part ?

Non. Tout s'exécute dans votre navigateur. Aucun compte, aucune télémétrie et aucun appel sortant, vos politiques et vos violations ne quittent jamais votre machine.

### Quels navigateurs sont pris en charge ?

Elle est conçue pour Chrome et les navigateurs basés sur Chromium comme Edge, Brave et Arc, et s'installe en un clic depuis le Chrome Web Store.

### En quoi l'extension diffère-t-elle de la plateforme CentralCSP ?

L'extension est un atelier local pour concevoir et déboguer une politique à la main. La plateforme surveille en continu votre politique en production à partir du trafic réel des navigateurs, inventorie chaque script, alerte votre équipe et exporte des preuves PCI DSS v4.

### Dois-je déployer quoi que ce soit pour tester une politique ?

Non, c'est tout l'intérêt. Vous réécrivez les en-têtes dans le navigateur et testez sur la vraie page de production et ses véritables tiers, sans environnement de préproduction ni déploiement serveur.

## Commencez à construire votre CSP dans le navigateur.

Ajoutez l'extension en un clic. Gratuite, locale, sans inscription.

[Ajouter à Chrome](https://chromewebstore.google.com/detail/centralcsp/pjalkmmdpdgoemhpghbjkgnphehfejof) [Voir la plateforme](https://next.centralcsp.com/fr/platform/monitoring/)

---

Disponible en : [en](https://next.centralcsp.com/en/tools/extension/), [fr](https://next.centralcsp.com/fr/tools/extension/)
