Abrir navegación

Seguridad, CSP y consentimiento

Autoriza solo el host de Flatzer que necesita el widget, adapta la directiva a tu política y carga el agente después del consentimiento cuando corresponda.

Punto de partida conservador
Content-Security-Policy:
  script-src 'self' https://flatzer.com;
  connect-src 'self' https://flatzer.com;
  img-src 'self' data: https://flatzer.com;
  frame-src https://flatzer.com;

Empieza por el host mínimo

El cargador y su transporte usan https://flatzer.com. Como punto de partida, permite ese origen en script-src y connect-src; img-src o frame-src solo deben añadirse si el navegador informa que el contenido configurado los necesita. Ajusta nonces y directivas existentes en lugar de sustituir toda tu política.

Respeta tu modelo de consentimiento

Si tu política exige consentimiento antes de abrir servicios externos, no cargues el fragmento hasta recibirlo y retira el widget cuando se revoque. Esta guía técnica no sustituye una revisión legal de tu sitio.