# Security
**Source:** https://divanshu.doctunes.io/fr/docs/security
**Language:** French

---

Accueil Docs Sécurité

Sécurité et conformité

# Architecture de sécurité et guide de renforcement

En adoptant une architecture 100 % statique, le paysage des menaces est considérablement minimisé. Apprenez à appliquer les en-têtes de sécurité HTTP modernes.

Recommandé

### Politique de sécurité du contenu (CSP)

Les sites statiques appliquent facilement des en-têtes CSP stricts puisque tous les actifs sont déterministes.

Intégré

### Aucune vulnérabilité d'injection SSR

Aucune vulnérabilité d'usurpation de requête côté serveur (SSRF) ou de désérialisation du runtime Node.js.

Automatisé

### Intégrité des sous-ressources (SRI) automatisée

Les bundles statiques incluent des noms de fichiers hachés pour un cache navigateur garanti inviolable.

## En-têtes HTTP recommandés pour les hôtes statiques

Configurez votre CDN ou votre proxy inverse avec ces en-têtes de réponse de sécurité standard :

texte

```
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()
```

← Retour au déploiement Suivant : Référence de l'API