Guida alle vulnerabilità di sicurezza
Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse
Controlla quali funzionalità del browser e API possono essere utilizzate sulla tua pagina, limitando l'accesso a sensori, fotocamera, microfono e altro.
Senza Permissions-Policy, script di terze parti e iframe incorporati possono accedere a funzionalità potenti del browser: geolocalizzazione, fotocamera, microfono, pagamento, ecc. Uno script pubblicitario compromesso potrebbe silenziosamente richiedere l'accesso alla posizione o attivare la fotocamera.
Definisci una Permissions-Policy che disabiliti le funzionalità non utilizzate e limiti l'accesso per quelle necessarie. Inizia disabilitando tutto, poi abilita selettivamente ciò che il tuo sito utilizza effettivamente.
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self)