# Security
**Source:** https://fr.divanshu.doctunes.io/docs/security
**Language:** French

---

Accueil Docs Sécurité

Sécurité et conformité

# Guide d'architecture de sécurité et de renforcement

En adoptant une architecture 100 % statique, la surface d'attaque est considérablement réduite. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.

Recommandé

### Politique de sécurité du contenu (CSP)

Les sites statiques appliquent facilement des en-têtes CSP stricts puisque tous les actifs sont déterministes.

Intégré

### Zéro vulnérabilité d'injection SSR

Aucune vulnérabilité de falsification de requête côté serveur (SSRF) ou de désérialisation du runtime Node.js.

Automatisé

### Intégrité des sous-ressources automatisée (SRI)

Les bundles statiques incluent des noms de fichiers hachés pour une mise en cache par le navigateur garantie inviolable.

## En-têtes HTTP recommandés pour les hébergements statiques

Configurez votre CDN ou proxy inverse avec ces en-têtes de réponse de sécurité standard :

texte

```
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()
```

← Retour au déploiement Suivant : Référence de l'API