CROSSOVER OFFICIEL :STREAMMEZ X-MEN '97, THE CAPED CRUSADER & AVENGERS: DOOMSDAY (2026)
AccueilDocsSécurité
Sécurité et conformité

Guide d'architecture de sécurité et de renforcement

En adoptant une architecture 100 % statique, la surface d'attaque est considérablement réduite. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.

Recommandé

Politique de sécurité du contenu (CSP)

Les sites statiques appliquent facilement des en-têtes CSP stricts puisque tous les actifs sont déterministes.

Intégré

Zéro vulnérabilité d'injection SSR

Aucune vulnérabilité de falsification de requête côté serveur (SSRF) ou de désérialisation du runtime Node.js.

Automatisé

Intégrité des sous-ressources automatisée (SRI)

Les bundles statiques incluent des noms de fichiers hachés pour une mise en cache par le navigateur garantie inviolable.

En-têtes HTTP recommandés pour les hébergements statiques

Configurez votre CDN ou proxy inverse avec ces en-têtes de réponse de sécurité standard :

texte
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()