Sécurité et conformité
Architecture de sécurité et guide de renforcement
En adoptant une architecture 100 % statique, le paysage des menaces est considérablement minimisé. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.
Recommandé
Politique de sécurité du contenu (CSP)
Les sites statiques appliquent facilement des en-têtes CSP stricts puisque tous les actifs sont déterministes.
Intégré
Aucune vulnérabilité d'injection SSR
Aucune vulnérabilité d'usurpation de requête côté serveur (SSRF) ou de désérialisation du runtime Node.js.
Automatisé
Intégrité des sous-ressources (SRI) automatisée
Les bundles statiques incluent des noms de fichiers hachés pour un cache navigateur garanti inviolable.
En-têtes HTTP recommandés pour les hôtes statiques
Configurez votre CDN ou votre proxy inverse avec ces en-têtes de réponse de sécurité standard :
texte
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()