Herramientas de Seguridad

🧯 Evaluador de CSP

Pega una Content-Security-Policy real (de una cabecera o un <meta>) y obtén una nota A–F con sus bypasses: unsafe-inline efectivo, data: o comodines en script-src, y la falta de object-src, base-uri o frame-ancestors. Nada se envía. ¿Quieres crearla desde cero? Usa el Constructor de CSP.