# Security
**Source:** https://divanshu.doctunes.io/fr/de/docs/security
**Language:** French

---

Accueil Documents Sécurité

Sécurité et conformité

# Guide d'architecture de sécurité et de durcissement

En adoptant une architecture 100 % statique, le paysage des menaces est considérablement réduit. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.

Recommandé

### Politique de sécurité du contenu (CSP)

Les sites Web statiques appliquent facilement des en-têtes CSP stricts car tous les actifs sont déterministes.

Intégré

### Aucune vulnérabilité d'injection SSR

Aucune vulnérabilité liée à la falsification de requêtes côté serveur (SSRF) ou à la désérialisation du runtime Node.js.

Automatisé

### Intégrité des sous-ressources automatisée (SRI)

Les bundles statiques contiennent des noms de fichiers hachés pour une mise en cache du navigateur inviolable et garantie.

## En-têtes HTTP recommandés pour les hôtes statiques

Configurez votre CDN ou votre proxy inverse avec ces en-têtes de réponse de sécurité standard :

texte

```
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()
```

← Retour au déploiement Suivant : Référence API