Ich werde deine Sicherheitsheader, Content Security Policy und SSL-Einrichtung beheben

A
apixon_devs
A
apixon_devs
Andrey S.
Einige Informationen wurden automatisch übersetzt.

Über diesen Service

Automatische Übersetzung

securityheaders.com hat dir eine F gegeben. Das Sicherheitsfragebogen deines Kunden fragt nach CSP. Oder dein Zahlungsanbieter möchte wissen, welche Skripte auf deinem Checkout laufen. Alles die gleiche Aufgabe.


WAS ICH MACHE

Stelle jeden Header ein, der wichtig ist, mit Werten, die zu deiner Seite passen, statt einer Copy-Paste-Liste

Inventarisiere alle Drittanbieter-Skripte auf deiner Seite; die meisten Besitzer sind überrascht von der Anzahl

Erstelle eine Content Security Policy zunächst im report-only Modus, damit nichts kaputt geht

Beobachte eine Woche lang die Verletzungsberichte, passe die Policy an, und schalte dann auf enforce um

Behebe TLS: 1.3, moderne Chiffren, korrekte Kette, HSTS mit Preload, wenn du möchtest


WAS DU BEKOMMST

Deine Bewertung vorher und nachher, von securityheaders.com und SSL Labs, plus die vollständige Skript-Inventar als Tabelle.


Warum CSP wichtiger ist, als die meisten denken: Es ist die Kontrolle, die verhindert, dass ein kompromittiertes Drittanbieter-Skript deinen Checkout ausliest. Es ist auch der Beweis hinter der SAQ A-Eignungskriterium, das dich auffordert zu bestätigen, dass Skripte deine Zahlungsseite nicht gefährden können.


Funktioniert auf Nginx, Apache, Cloudflare Workers, Shopify, WordPress, Next.js und Vercel.

Rechte Dritter respektieren

Bitte beachte, dass es gegen die Richtlinien von Fiverr verstößt, wenn Freelancer Themes, Vorlagen oder andere Elemente, die die Rechte Dritter oder geltende Gesetze verletzen, in die gelieferte Arbeit aufnehmen. Lies mehr darüber in unseren Leitfaden für verantwortungsvolle digitale Kreation.

Lerne Andrey S. kennen

Andrey S.

Website Security Fixes not just scans

  • AusWeißrussland
  • Mitglied seitJuni 2024
  • Sprachen

    Englisch, Polnisch
I secure e-commerce and small business websites, and I prove the fix worked. Most people reach me holding something they didn't ask for: a scan report, a failed security questionnaire, a hacked site. They don't need another scan. They need someone to do the work. Malware removal, WordPress and server hardening, SPF/DKIM/DMARC, Cloudflare WAF, CSP and security headers, PCI SAQ A script inventories. Every job ends with before/after evidence you can forward to your acquirer, insurer or client. Founder of APIXON. Replies under 1 hour, US hours.

Automatische Übersetzung