Sécurité et conformité
Guide d'architecture de sécurité et de renforcement
En adoptant une architecture 100 % statique, la surface d'attaque est considérablement réduite. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.
Recommandé
Politique de sécurité du contenu (CSP)
Les sites statiques appliquent facilement des en-têtes CSP stricts puisque tous les actifs sont déterministes.
Intégré
Zéro vulnérabilité d'injection SSR
Aucune vulnérabilité de falsification de requête côté serveur (SSRF) ou de désérialisation du runtime Node.js.
Automatisé
Intégrité des sous-ressources automatisée (SRI)
Les bundles statiques incluent des noms de fichiers hachés pour une mise en cache par le navigateur garantie inviolable.
En-têtes HTTP recommandés pour les hébergements statiques
Configurez votre CDN ou proxy inverse avec ces en-têtes de réponse de sécurité standard :
texte
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()