Nouveau : exportez des preuves PCI DSS v4 issues du trafic réel des navigateurs.

Extension Chrome

Créez votre CSP directement dans votre navigateur.

Observez les violations CSP en direct, réécrivez la politique à la volée ou générez automatiquement un en-tête strict, sur de vraies pages de production, sans déploiement.

5.0600+ utilisateurs sur le Chrome Web Store

Une extension, trois façons de travailler une politique.

Choisissez le mode adapté à votre situation, de l'observation de ce qui casse au déploiement d'un en-tête verrouillé.

Observer

Diffusez chaque violation de la CSP existante du site dans la popup et le panneau DevTools, associée ligne par ligne à la politique qui a échoué, sans rien modifier.

Réécrire

Injectez votre politique candidate à la volée. Choisissez Enforce ou Report-Only, Replace ou Append, rechargez et regardez les violations arriver en JSON analysé et brut.

Construire

Partez d'une base stricte en report-only, naviguez normalement sur le site, et laissez l'extension classer les violations par directive et assembler une politique fonctionnelle à partir de vrais chargements de page.

Voyez l'extension en action.

La boucle

Une boucle de retour en cinq secondes.

Modifiez la politique, rechargez et voyez exactement ce qui casse, sur la vraie page et ses véritables tiers. Sans préproduction, sans déploiement.

installer

Un clic depuis le Chrome Web Store. L'extension reste inactive jusqu'à ce que vous l'activiez pour un site.

choisir un mode

Choisissez Observer, Réécrire ou Construire selon que vous observez, testez ou concevez.

itérer

Modifiez la politique et rechargez. Chaque passage vous donne un retour en cinq secondes sur les véritables tiers.

déployer

Affinez la politique assemblée, puis déployez-la en Report-Only d'abord, puis en Enforce.

Tout ce qu'il faut pour réussir une politique.

Une boîte à outils CSP complète dans la barre d'outils, de la réécriture en direct à un en-tête prêt à copier.

Réécrire les en-têtes en direct

Remplacez ou complétez la CSP de n'importe quelle réponse, en Enforce ou Report-Only, sans toucher au serveur.

Violations en temps réel

Chaque violation diffusée dès qu'elle se produit, avec le rapport analysé et le JSON brut côte à côte.

Générer des politiques automatiquement

Transformez le trafic observé en une politique stricte, classée par directive et fondée sur de vrais chargements de page.

En-têtes prêts à copier

Générez un en-tête Content-Security-Policy propre et prêt à déployer, à coller directement dans votre configuration.

Entièrement local

Aucun compte, aucune télémétrie, aucun appel sortant. Tout s'exécute et reste dans votre navigateur.

Fonctionne en production

Testez sur la vraie page et ses véritables tiers. Une CSP que vous ne pouvez pas tester sur la vraie page n'est qu'une supposition.

Au-delà du navigateur

L'extension construit la politique. La plateforme la garde fiable.

Créez dans le navigateur, puis surveillez la même politique en production en continu.

Du test ponctuel à la protection continue

L'extension est là où vous concevez et déboguez. La plateforme CentralCSP surveille ensuite cette politique en production, en continu, dans le navigateur de chaque visiteur.

Démarrer l'essai gratuit
Tableau de bord de surveillance côté client en continu

Collecte continue

Collecte des rapports CSP 24 h/24 et 7 j/7 depuis les navigateurs de vos vrais utilisateurs, pas une simple session locale.

Inventaire des scripts

Chaque script de chaque page, empreinté avec des hachages SHA-256/384/512 et vérifié pour les CVE connues.

Alertes et preuves PCI

Alertes Slack et webhook en temps réel sur les nouvelles origines et scripts, plus des preuves PCI DSS v4 prêtes pour l'audit.

FAQ

Vos questions sur l'extension, résolues

L'essentiel sur l'installation, la confidentialité et la place de l'extension aux côtés de la plateforme.

Commencez à construire votre CSP dans le navigateur.

Ajoutez l'extension en un clic. Gratuite, locale, sans inscription.