Systemerò le tue intestazioni di sicurezza, la policy di sicurezza dei contenuti e la configurazione SSL

A
apixon_devs
A
apixon_devs
Andrey S.
Alcune informazioni sono state tradotte automaticamente.

Informazioni su questo servizio

Traduzione automatica.

securityheaders.com ti ha dato un F. Il questionario di sicurezza del tuo cliente chiede di CSP. Oppure il tuo fornitore di pagamenti vuole sapere quali script vengono eseguiti nel checkout. È lo stesso lavoro.


COSA FACCIO

Imposto ogni header importante, con valori che si adattano al tuo sito invece di una lista copiata e incollata

Inventario di ogni script di terze parti sul tuo sito; la maggior parte dei proprietari rimane sorpresa dal numero

Costruisco una Content Security Policy in modalità report-only prima, così niente si rompe

Osserva i report di violazione per una settimana, correggi la policy e poi passa a enforce

Risolvi i problemi TLS: 1.3, cifrari moderni, catena corretta, HSTS con preload se vuoi


COSA OTTIENI

Il tuo punteggio prima e dopo, da securityheaders.com e SSL Labs, più l'inventario completo degli script in un foglio di calcolo.


Perché CSP è più importante di quanto si pensi: è il controllo che impedisce a uno script di terze parti compromesso di sottrarre dati dal checkout. È anche la prova dietro il criterio di eleggibilità SAQ A, che ti chiede di confermare che gli script non mettano a rischio la tua pagina di pagamento.


Funziona su Nginx, Apache, Cloudflare Workers, Shopify, WordPress, Next.js e Vercel.

Rispettare i diritti di terzi

Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.

Scopri di più su Andrey S.

Andrey S.

Website Security Fixes not just scans

  • DaBielorussia
  • Membro dagiu 2024
  • Lingue

    Inglese, Polacco
I secure e-commerce and small business websites, and I prove the fix worked. Most people reach me holding something they didn't ask for: a scan report, a failed security questionnaire, a hacked site. They don't need another scan. They need someone to do the work. Malware removal, WordPress and server hardening, SPF/DKIM/DMARC, Cloudflare WAF, CSP and security headers, PCI SAQ A script inventories. Every job ends with before/after evidence you can forward to your acquirer, insurer or client. Founder of APIXON. Replies under 1 hour, US hours.

Traduzione automatica.