arreglaré tus encabezados de seguridad, política de seguridad de contenido y configuración de SSL

A
apixon_devs
A
apixon_devs
Andrey S.
Parte de la información se ha traducido automáticamente.

Acerca de este Servicio

Traducción automática

securityheaders.com te dio una F. El cuestionario de seguridad de tu cliente pregunta por CSP. O tu proveedor de pagos quiere saber qué scripts se ejecutan en tu checkout. Todo el mismo trabajo.


LO QUE HAGO

Configuro cada encabezado que importa, con valores que se ajusten a tu sitio en lugar de una lista copiada y pegada

Inventario cada script de terceros en tu sitio; la mayoría de los propietarios se sorprenden por la cantidad

Construyo una Política de Seguridad de Contenido en modo solo informe primero, para que nada se rompa

Revisa los informes de violaciones durante una semana, ajusta la política y luego cambia a modo de aplicación

Arreglo TLS: 1.3, cifrados modernos, cadena correcta, HSTS con preload si quieres


LO QUE RECIBES

Tu calificación antes y después, de securityheaders.com y SSL Labs, además del inventario completo de scripts en una hoja de cálculo.


Por qué CSP importa más de lo que la gente piensa: es el control que evita que un script de terceros comprometido robe información en tu checkout. También es la evidencia que respalda el criterio de elegibilidad SAQ A, que te pide confirmar que los scripts no ponen en riesgo tu página de pagos.


Funciona en Nginx, Apache, Cloudflare Workers, Shopify, WordPress, Next.js y Vercel.

Respeta los derechos de terceros

Recuerda que incluir temas, plantillas o cualquier otro elemento que viole los derechos de terceros o las leyes aplicables en los trabajos entregados va en contra de las políticas de Fiverr. Puedes ver más información en Guía para la creación digital responsable.

Conoce a Andrey S.

Andrey S.

Website Security Fixes not just scans

  • DeBielorrusia
  • Miembro desdejun 2024
  • Idiomas

    Inglés, Polaco
I secure e-commerce and small business websites, and I prove the fix worked. Most people reach me holding something they didn't ask for: a scan report, a failed security questionnaire, a hacked site. They don't need another scan. They need someone to do the work. Malware removal, WordPress and server hardening, SPF/DKIM/DMARC, Cloudflare WAF, CSP and security headers, PCI SAQ A script inventories. Every job ends with before/after evidence you can forward to your acquirer, insurer or client. Founder of APIXON. Replies under 1 hour, US hours.

Traducción automática