언제 사용하나요?
새 웹사이트의 보안 헤더 초안을 만들거나 기존 설정에서 빠진 보호 항목을 점검할 때 유용합니다.
BROWSER UTILITY
CSP·HSTS·Referrer·Permissions Policy를 브라우저에서 구성하고 위험 설정을 점검해요
✓브라우저 안에서 안전하게 입력한 데이터와 파일은 서버로 전송하거나 저장하지 않고 현재 브라우저에서만 처리합니다.
FRIENDLY GUIDE
새 웹사이트의 보안 헤더 초안을 만들거나 기존 설정에서 빠진 보호 항목을 점검할 때 유용합니다.
GLOSSARY
TIPCSP는 먼저 Report-Only로 배포해 위반 보고를 관찰하고, 필요한 출처만 추가한 뒤 강제 모드로 전환하세요.
LIMIT설정 생성은 로컬에서만 이루어지며 실제 서버 상태를 검사하거나 배포하지 않습니다. 잘못된 CSP는 기능을 차단하고 HSTS의 includeSubDomains·preload는 복구가 어려울 수 있으므로 테스트 환경과 공식 배포 지침을 반드시 확인하세요.
Content-Security-Policy: default-src 'self'; base-uri 'self'; object-src 'none'; form-action 'self'; frame-ancestors 'none'; script-src 'self'; style-src 'self'; img-src 'self' data: blob:; connect-src 'self'; upgrade-insecure-requests X-Content-Type-Options: nosniff Referrer-Policy: strict-origin-when-cross-origin Cross-Origin-Opener-Policy: same-origin Permissions-Policy: camera=(), microphone=(), geolocation=(), payment=()