Ouvrir la navigation

Sécurité, CSP et consentement

Autorisez uniquement l’hôte Flatzer nécessaire, adaptez les directives à votre politique et chargez l’agent après consentement si besoin.

Point de départ prudent
Content-Security-Policy:
  script-src 'self' https://flatzer.com;
  connect-src 'self' https://flatzer.com;
  img-src 'self' data: https://flatzer.com;
  frame-src https://flatzer.com;

Commencer par l’hôte minimum

Le chargeur et son transport utilisent https://flatzer.com. Autorisez d’abord cette origine dans script-src et connect-src; ajoutez img-src ou frame-src uniquement si le navigateur signale un besoin du contenu configuré. Adaptez vos nonces et directives existantes.

Respecter votre modèle de consentement

Si votre politique exige un consentement avant tout service externe, attendez ce consentement pour charger l’extrait et retirez le widget après révocation. Ce guide technique ne remplace pas une analyse juridique du site.