As opções X-Frame permitem que você controle se sua base de conhecimento pode ser incorporada em <frame>, <iframe>, <embed>, ou <object> tags em domínios externos. Ativar essa configuração adiciona uma camada de segurança que bloqueia sites não autorizados de incorporar sua base de conhecimento, protegendo seus usuários contra ataques de clickjacking e correção de interface.
Quando usar as opções X-Frame
Ative as opções X-Frame se alguma das seguintes opções se aplicar à sua base de conhecimento:
- Sua base de conhecimento contém documentação sensível, ou você quer proteger os leitores contra tentativas de clickjacking garantindo que o conteúdo apareça apenas no seu domínio.
- Políticas de conformidade ou segurança na sua organização exigem restrições de incorporação de iframes.
Antes de começar
- Você deve ter acesso administrativo ao portal da base de conhecimento para modificar as configurações de segurança.
- Se você usa embedding baseado em iframes em seus próprios domínios (por exemplo, incorporando sua base de conhecimento em um portal de suporte), saiba que ativar as opções do X-Frame também bloqueará essas incorporações. Revise todas as integrações iframe existentes antes de ativar essa configuração.
Como ativar as opções do X-Frame

- Passe o mouse em Configurações () na barra de navegação esquerda do portal da base de conhecimento.
- No submenu, selecione Site da base de conhecimento e navegue até Segurança.
- Localize o botão de alternância chamado Ativar as opções do X-Frame e ligue-o.
A configuração entra em vigor imediatamente. Qualquer domínio externo que tente incorporar sua base de conhecimento usando <frame>, <iframe>, <embed>, ou <object> tags será bloqueado.

Exemplo: Se o domínio da sua base de conhecimento for help.example.com e você quiser impedir que um site como support.test.com o site incorpore seu conteúdo em um iframe, ative a opção Ativar opções X-Frame .
Melhores práticas
- Combine com a Política de Segurança de Conteúdo (CSP). As opções X-Frame funcionam melhor junto com um CSP configurado para defesa em profundidade contra ataques de injeção e embedding.
- Teste após a habilitação. Use as ferramentas de desenvolvimento do seu navegador (aba de Rede → inspecionar cabeçalhos de resposta para
X-Frame-Options) ou uma ferramenta como securityheaders.com para confirmar que o cabeçalho está sendo aplicado corretamente.
FAQ
O que é um iframe?
Um iframe (quadro inline) é um elemento HTML que incorpora outro documento HTML na página atual. Como os iframes podem carregar conteúdo externo dentro de uma página confiável, eles são um vetor comum para ataques de clickjacking. As opções X-Frame ajudam a mitigar esse risco ao bloquear incorporações não autorizadas.
Como posso testar se as opções X-Frame estão funcionando?
Você pode verificar se a configuração está ativa de duas maneiras:
- Abra as ferramentas de desenvolvimento do seu navegador, vá até a aba Rede e inspecione os cabeçalhos de resposta da sua página de base de conhecimento. Procure o
X-Frame-Optionscabeçalho. - Use um checador de cabeçalhos de terceiros, como o securityheaders.com , para escanear a URL da sua base de conhecimento e confirmar que o cabeçalho está presente.
Quais são os riscos de não ativar as opções X-Frame?
Sem opções X-Frame, qualquer site externo pode incorporar sua base de conhecimento em um iframe invisível. Atacantes podem sobrepor elementos enganosos sobre sua interface para enganar usuários a revelar senhas, clicar em links maliciosos ou tomar outras ações não intencionais — uma técnica chamada clickjacking. Isso pode levar a vazamentos de dados e perda de confiança dos usuários.
O que é clickjacking?
Clickjacking (também chamado de redressing de interface ou mascaramento de interface) é um ataque em que um agente malicioso coloca uma camada transparente ou disfarçada sobre uma página web legítima. Os usuários acreditam que estão interagindo com a página real, mas seus cliques são capturados pelos elementos ocultos do atacante. As consequências podem incluir downloads de malware, compras não autorizadas ou divulgação inadvertida de informações sensíveis. As opções X-Frame ajudam a evitar isso ao bloquear seu conteúdo para que não seja incorporado em sites não autorizados.
O que é um site malicioso?
Um site malicioso é um site projetado para causar danos aos visitantes ou aos seus dispositivos. Esses sites podem enganar visitantes para que baixem malware, roubem informações pessoais ou se envolvam em atividades fraudulentas. O uso das opções X-Frame ajuda a evitar que seu conteúdo seja incorporado nesses sites, aprimorando suas medidas de segurança contra esses riscos.