Extension Chrome
Créez votre CSP directement dans votre navigateur.
Observez les violations CSP en direct, réécrivez la politique à la volée ou générez automatiquement un en-tête strict, sur de vraies pages de production, sans déploiement.
Une extension, trois façons de travailler une politique.
Choisissez le mode adapté à votre situation, de l'observation de ce qui casse au déploiement d'un en-tête verrouillé.
Observer
Diffusez chaque violation de la CSP existante du site dans la popup et le panneau DevTools, associée ligne par ligne à la politique qui a échoué, sans rien modifier.
Réécrire
Injectez votre politique candidate à la volée. Choisissez Enforce ou Report-Only, Replace ou Append, rechargez et regardez les violations arriver en JSON analysé et brut.
Construire
Partez d'une base stricte en report-only, naviguez normalement sur le site, et laissez l'extension classer les violations par directive et assembler une politique fonctionnelle à partir de vrais chargements de page.
Voyez l'extension en action.
La boucle
Une boucle de retour en cinq secondes.
Modifiez la politique, rechargez et voyez exactement ce qui casse, sur la vraie page et ses véritables tiers. Sans préproduction, sans déploiement.
installer
Un clic depuis le Chrome Web Store. L'extension reste inactive jusqu'à ce que vous l'activiez pour un site.
choisir un mode
Choisissez Observer, Réécrire ou Construire selon que vous observez, testez ou concevez.
itérer
Modifiez la politique et rechargez. Chaque passage vous donne un retour en cinq secondes sur les véritables tiers.
déployer
Affinez la politique assemblée, puis déployez-la en Report-Only d'abord, puis en Enforce.
Tout ce qu'il faut pour réussir une politique.
Une boîte à outils CSP complète dans la barre d'outils, de la réécriture en direct à un en-tête prêt à copier.
Réécrire les en-têtes en direct
Remplacez ou complétez la CSP de n'importe quelle réponse, en Enforce ou Report-Only, sans toucher au serveur.
Violations en temps réel
Chaque violation diffusée dès qu'elle se produit, avec le rapport analysé et le JSON brut côte à côte.
Générer des politiques automatiquement
Transformez le trafic observé en une politique stricte, classée par directive et fondée sur de vrais chargements de page.
En-têtes prêts à copier
Générez un en-tête Content-Security-Policy propre et prêt à déployer, à coller directement dans votre configuration.
Entièrement local
Aucun compte, aucune télémétrie, aucun appel sortant. Tout s'exécute et reste dans votre navigateur.
Fonctionne en production
Testez sur la vraie page et ses véritables tiers. Une CSP que vous ne pouvez pas tester sur la vraie page n'est qu'une supposition.
Au-delà du navigateur
L'extension construit la politique. La plateforme la garde fiable.
Créez dans le navigateur, puis surveillez la même politique en production en continu.
Du test ponctuel à la protection continue
L'extension est là où vous concevez et déboguez. La plateforme CentralCSP surveille ensuite cette politique en production, en continu, dans le navigateur de chaque visiteur.
Collecte continue
Collecte des rapports CSP 24 h/24 et 7 j/7 depuis les navigateurs de vos vrais utilisateurs, pas une simple session locale.
Inventaire des scripts
Chaque script de chaque page, empreinté avec des hachages SHA-256/384/512 et vérifié pour les CVE connues.
Alertes et preuves PCI
Alertes Slack et webhook en temps réel sur les nouvelles origines et scripts, plus des preuves PCI DSS v4 prêtes pour l'audit.
FAQ
Vos questions sur l'extension, résolues
L'essentiel sur l'installation, la confidentialité et la place de l'extension aux côtés de la plateforme.
Commencez à construire votre CSP dans le navigateur.
Ajoutez l'extension en un clic. Gratuite, locale, sans inscription.
