CROSSOVER OFFICIEL :DIFFUSEZ X-MEN '97, LE CRUSADER MASQUÉ & AVENGERS : DOOMSDAY (2026)
AccueilDocsSécurité
Sécurité et conformité

Architecture de sécurité et guide de renforcement

En adoptant une architecture 100% statique, le paysage des menaces est considérablement minimisé. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.

Recommandé

Politique de sécurité du contenu (CSP)

Les sites statiques appliquent facilement des en-têtes CSP stricts puisque tous les actifs sont déterministes.

Intégré

Aucune vulnérabilité d'injection SSR

Aucune vulnérabilité d'usurpation de requête côté serveur (SSRF) ou de désérialisation du runtime Node.js.

Automatisé

Intégrité des sous-ressources (SRI) automatisée

Les bundles statiques incluent des noms de fichiers hachés pour un cache navigateur garanti inviolable.

En-têtes HTTP recommandés pour les hôtes statiques

Configurez votre CDN ou votre proxy inverse avec ces en-têtes de réponse de sécurité standard :

texte
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()