Guida alle vulnerabilità di sicurezza

Comprendere e correggere le vulnerabilità di sicurezza web comuni rilevate da VitaPulse

Bassa
Permissions-Policy

Controlla quali funzionalità del browser e API possono essere utilizzate sulla tua pagina, limitando l'accesso a sensori, fotocamera, microfono e altro.

Rischio

Senza Permissions-Policy, script di terze parti e iframe incorporati possono accedere a funzionalità potenti del browser: geolocalizzazione, fotocamera, microfono, pagamento, ecc. Uno script pubblicitario compromesso potrebbe silenziosamente richiedere l'accesso alla posizione o attivare la fotocamera.

Soluzione

Definisci una Permissions-Policy che disabiliti le funzionalità non utilizzate e limiti l'accesso per quelle necessarie. Inizia disabilitando tutto, poi abilita selettivamente ciò che il tuo sito utilizza effettivamente.

Esempio
Permissions-Policy: camera=(), microphone=(), geolocation=(self), payment=(self)
Discussione (0)

Nessun messaggio ancora.