Vou corrigir seus cabeçalhos de segurança, política de segurança de conteúdo e configuração de SSL

A
apixon_devs
A
apixon_devs
Andrey S.
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

securityheaders.com te deu um F. O questionário de segurança do seu cliente pergunta sobre CSP. Ou seu provedor de pagamento quer saber quais scripts rodam no seu checkout. Tudo isso é o mesmo trabalho.


O QUE EU FAÇO

Configuro todos os headers importantes, com valores que se encaixam no seu site, ao invés de uma lista copiada e colada

Inventario todos os scripts de terceiros no seu site; a maioria dos donos fica surpresa com a quantidade

Crio uma Content Security Policy em modo de relatório primeiro, para que nada quebre

Monitoro os relatórios de violação por uma semana, ajusto a política e depois mudo para aplicar

Corrijo o TLS: 1.3, cifras modernas, cadeia correta, HSTS com preload se desejar


O QUE VOCÊ RECEBE

Sua avaliação antes e depois, do securityheaders.com e SSL Labs, além do inventário completo de scripts em uma planilha.


Por que o CSP importa mais do que as pessoas pensam: ele é o controle que impede que um script de terceiros comprometido roube informações do seu checkout. Também é a prova que sustenta o critério de elegibilidade do SAQ A, que pede para você confirmar que scripts não colocam sua página de pagamento em risco.


Funciona em Nginx, Apache, Cloudflare Workers, Shopify, WordPress, Next.js e Vercel.

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Andrey S.

Andrey S.

Website Security Fixes not just scans

  • A partir deBielorrússia
  • Membro desdejun. de 2024
  • Idiomas

    Inglês, Polonês
I secure e-commerce and small business websites, and I prove the fix worked. Most people reach me holding something they didn't ask for: a scan report, a failed security questionnaire, a hacked site. They don't need another scan. They need someone to do the work. Malware removal, WordPress and server hardening, SPF/DKIM/DMARC, Cloudflare WAF, CSP and security headers, PCI SAQ A script inventories. Every job ends with before/after evidence you can forward to your acquirer, insurer or client. Founder of APIXON. Replies under 1 hour, US hours.

Tradução automática