Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Opções X-Frame

Prev Next

Planos compatíveis com este recurso: Business Enterprise

As opções X-Frame permitem que você controle se sua Knowledge base pode ser incorporada em <frame>, <iframe>, <embed>, ou <object> tags em outros domínios. Esse recurso oferece uma camada adicional de segurança ao impedir que sites maliciosos incorporem sua base de conhecimento usando as tags acima.

NOTA

Certifique-se de que você não está usando embedding baseado em iframes para domínios não autorizados, pois ele será bloqueado quando a configuração de opções X-Frame for ativada.


Opções de acesso ao X-Frame

Settings page showing options for X-Frame and content security policy configurations.

  1. Passe o mouse em Configurações () na barra de navegação esquerda do Portal da base de conhecimento.

  2. No submenu, selecione Site da base de conhecimento e navegue até Segurança.

    Esta seção contém controles para várias configurações de segurança.

  3. Localize o botão de alternância chamado Habilitar opções X-Frame e ative-o para restringir a incorporação de iframes de domínios externos.

Por exemplo, se o domínio da sua base de conhecimento estiver help.example.com e você quiser impedir que outros sites incorporem support.test.com seu conteúdo via iframes, certifique-se de ativar a opção Habilitar X-Frame ativada.

2_Screenshot-XFrame_options_before_after


Perguntas Freqüentes

O que é um iframe?

Um iframe, também conhecido como frame inline, é um elemento HTML que permite aos desenvolvedores web incorporar outro documento HTML dentro do documento atual. O conteúdo dentro de um iframe é uma página web separada exibida em uma seção específica de outra página. Devido à sua capacidade de incorporar conteúdo externo, gerenciar o uso do iframe com configurações de segurança como opções X-Frame é crucial para evitar riscos de segurança como o clickjacking.

Quais são as tags incorporadas que posso restringir com as opções do X-Frame?

A configuração de opções X-Frame permite que você controle se sua base de conhecimento pode ser incorporada em <frame>, <iframe>, <embed>, ou <object> tags em domínios externos.

Por que as opções X-Frame são importantes?

As opções X-Frame são vitais para a segurança, pois ajudam a prevenir ataques de clickjacking, onde um atacante incorpora sua base de conhecimento em um site malicioso. Essa incorporação engana os usuários para que realizem ações não intencionais. Ativar as opções do X-Frame garante que sua base de conhecimento não possa ser incorporada em domínios externos, protegendo as interações dos usuários.

Como posso configurar as opções do X-Frame para minha base de conhecimento?

  1. Passe o mouse em Configurações () na barra de navegação esquerda do Portal da base de conhecimento.

  2. No submenu, selecione Site da base de conhecimento e navegue até Segurança.

  3. Localize o botão de ativar as opções do X-Frame e ative-o para evitar que sua base de conhecimento seja incorporada em domínios externos não autorizados.

Como posso testar se minhas opções de X-Frame estão funcionando?

Você pode testar se suas opções de X-Frame estão configuradas corretamente por meio de:

  1. Usando as ferramentas de desenvolvimento do seu navegador e verificando a aba Rede para inspecionar cabeçalhos de resposta para a configuração X-Frame-Options .

  2. Usar serviços de terceiros como securityheaders.com para verificar se o cabeçalho correto de X-Frame-Options está aplicado.

Quais são os riscos potenciais de não usar opções X-Frame?

Se as opções X-Frame não estiverem ativadas para sua base de conhecimento, elas podem ser incorporadas em um iframe em outro site sem sua autorização. Essa falta de controle expõe seu site a ataques de clickjacking, onde atacantes sobrepõem elementos invisíveis ou enganosos sobre sua interface para enganar os usuários e fazê-los realizar ações não intencionais, como divulgar senhas ou clicar em links maliciosos. Essas vulnerabilidades podem comprometer a segurança do usuário e potencialmente levar a vazamentos de dados.

O que é clickjacking?

Clickjacking, também conhecido como redressing de interface ou mascaramento de interface, é uma técnica maliciosa em que atacantes enganam os usuários para clicar em um botão ou link que está oculto ou obscurecido dentro de uma página web ou aplicativo. Isso geralmente é alcançado sobrepondo uma camada transparente com elementos enganosos sobre um site ou aplicativo legítimo. Os usuários podem pensar que estão interagindo com o site real, mas na realidade, estão interagindo com elementos controlados pelo atacante. Essas interações podem levar a resultados adversos, como baixar malwares, fazer compras não autorizadas ou compartilhar informações sensíveis sem querer. Utilizar configurações de segurança como as opções X-Frame pode ajudar a proteger contra esses ataques, prevenindo a incorporação não autorizada do seu conteúdo.

O que é um site malicioso?

Um site malicioso é um site projetado para causar danos aos visitantes ou aos seus dispositivos. Esses sites podem enganar visitantes para que baixem malware, roubem informações pessoais ou se envolvam em atividades fraudulentas. O uso das opções X-Frame ajuda a evitar que seu conteúdo seja incorporado nesses sites, aprimorando suas medidas de segurança contra esses riscos.