Modifiée par : Anaïs Ecuvillon

Sécurité

⚙️ Accès dans le backoffice :
Système > Sécurité

Cette page permet de configurer la Politique de sécurité de contenu de votre instance publik.

Une Content Security Policy (CSP) ou stratégie de sécurité du contenu permet d'améliorer la sécurité des sites web en permettant de détecter et réduire certains types d'attaques, dont les attaques XSS (Cross Site Scripting) et les injections de contenu. Ces attaques peuvent être utilisées dans divers buts, comme le vol de données, le défacement du site ou la diffusion de malware.

Pour une documentation complète sur le standard CSP : https://developer.mozilla.org/fr/docs/Web/HTTP/Guides/CSP

Paramètres disponibles

Cette case à cocher permet d’activer le mode CSP « report-only ». Un rapport est enregistré dès qu'une violation de la politique définie dans le champ «