Edge Sicherheit
Sicherheits-Header & SSL Prüfer
Überprüfen Sie HSTS, CSP, X-Frame-Options, TLS-Verschlüsselung und HTTPS-Weiterleitung.
technischer leitfaden & best practices
Web Security Headers: HSTS, CSP & X-Frame-Options Leitfaden
Sicherheits-Header weisen den Browser an, sichere Verbindungen zu erzwingen, Cross-Site Scripting (XSS) abzuwehren und Clickjacking zu verhindern.
Empfohlene Best Practices
✓Strict-Transport-Security mit mindestens max-age=31536000 und includeSubDomains setzen.
✓Eine Content-Security-Policy zur Kontrolle von Skriptquellen definieren.
✓X-Content-Type-Options: nosniff gegen MIME-Sniffing aktivieren.
✓X-Frame-Options: DENY oder SAMEORIGIN gegen Clickjacking einbinden.
häufige fragen
Fragen & Antworten
Was ist HSTS Preload?
HSTS Preload ist eine Browser-Liste, die erzwingt, dass bereits der allererste Verbindungsaufbau verschlüsselt über HTTPS erfolgt.
Warum ist CSP entscheidend?
Eine Content Security Policy verhindert bösartige Inline-Skripte und das unbefugte Abfließen von Nutzerdaten.
