FlowingDev

Sicherheits-Header Kostenlos

HTTP-Sicherheits-Header benoten und direkt Fixes vorschlagen. Deine Daten verlassen diesen Browser nie.

HTTP-ANTWORT-HEADER6 lines
F

Sicherheitsnote

Basierend auf den vorhandenen Headern und ihren Werten.

korrektStrict-Transport-Security

max-age=63072000; includeSubDomains

Recommended: max-age of at least 15552000, includeSubDomains, preload

RisikoContent-Security-Policy

Add a restrictive policy, e.g. default-src 'self'

korrektX-Frame-Options / frame-ancestors

SAMEORIGIN

Use DENY/SAMEORIGIN or CSP frame-ancestors to prevent clickjacking

korrektX-Content-Type-Options

nosniff

Recommended: nosniff

RisikoReferrer-Policy

Recommended: strict-origin-when-cross-origin

RisikoPermissions-Policy

Restrict powerful features, e.g. geolocation=(), camera=()

RisikoCross-Origin-Opener-Policy

Recommended: same-origin

RisikoServer / X-Powered-By

nginx

Reveals software details; consider removing or genericizing

Bereit