Keamanan multi-lapisan melindungi widget Anda, data pelanggan, dan situs web hosting. Kebijakan Keamanan Konten memblokir XSS. Integritas Subresource mencegah pemalsuan. Pembatasan laju menghentikan penyalahgunaan. Sandboxing mengisolasi kode widget. Header keamanan melindungi dari serangan umum.
Keamanan bukanlah pilihan. Kode widget berjalan di halaman yang menghadap pelanggan dengan akses ke interaksi sensitif. Pendekatan pertahanan berlapis kami melapisi beberapa perlindungan, memastikan keamanan bahkan jika satu lapisan dilewati.
Header CSP menentukan sumber mana yang dapat memuat skrip, gaya, gambar, font, dan sumber daya lainnya:
eval dan konstruksi berbahaya serupa dilarangCSP mencegah lebih dari 90% kerentanan XSS secara default.
Setiap aset widget (JavaScript, CSS) disajikan dengan hash kriptografis. Browser memverifikasi hash sebelum mengeksekusi kode. Jika penyerang mengkompromikan CDN Anda atau mencegat lalu lintas, hash tidak akan cocok — browser menolak untuk memuat sumber daya yang dipalsukan.
Widget berjalan dalam ruang lingkup modul JavaScript yang terisolasi dengan akses terbatas ke halaman induk:
localStorage atau sessionStorage dari hostBahkan jika kode widget dikompromikan, kerusakan terkontrol.
Arsitektur keamanan mendukung kepatuhan dengan: