Segurança
04

Segurança & Confiança

Headers e HTTPS forçados

Boa parte da segurança de um site é decidida na configuração, não em código bonito. Todo projeto do Prisma Point sai de fábrica com HTTPS obrigatório e um conjunto de cabeçalhos HTTP que fecham as portas de ataque mais comuns — os mesmos que um scanner de segurança verifica primeiro. Não é pacote premium nem checkbox opcional: já vem ligado. Dá pra conferir na resposta do próprio servidor.

O que a gente faz

  • HSTS com preload — HTTPS obrigatório, sem downgrade pra conexão insegura
  • Content-Security-Policy restringindo de onde script, estilo e imagem podem carregar (barra injeção de XSS)
  • X-Frame-Options e frame-ancestors contra clickjacking (seu site embutido num golpe)
  • X-Content-Type-Options nosniff, Referrer-Policy e Permissions-Policy fechando câmera, microfone e localização
  • Cabeçalho que revela a tecnologia do servidor removido — menos pista pro atacante

Outros pilares