// HERRAMIENTAS
Herramientas de Seguridad
🧯 Evaluador de CSP
Pega una Content-Security-Policy real (de una cabecera o un <meta>) y obtén una nota A–F con sus bypasses: unsafe-inline efectivo, data: o comodines en script-src, y la falta de object-src, base-uri o frame-ancestors. Nada se envía. ¿Quieres crearla desde cero? Usa el Constructor de CSP.