Sécurité et conformité
Guide d'architecture de sécurité et de durcissement
En adoptant une architecture 100 % statique, le paysage des menaces est considérablement réduit. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.
Recommandé
Politique de sécurité du contenu (CSP)
Les sites Web statiques appliquent facilement des en-têtes CSP stricts car tous les actifs sont déterministes.
Intégré
Aucune vulnérabilité d'injection SSR
Aucune vulnérabilité liée à la falsification de requêtes côté serveur (SSRF) ou à la désérialisation du runtime Node.js.
Automatisé
Intégrité des sous-ressources automatisée (SRI)
Les bundles statiques contiennent des noms de fichiers hachés pour une mise en cache du navigateur inviolable et garantie.
En-têtes HTTP recommandés pour les hôtes statiques
Configurez votre CDN ou votre proxy inverse avec ces en-têtes de réponse de sécurité standard :
texte
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()