Menü
doctSite
Audit-Leistungen

Sicherheit Gezielte Check-ups für die wichtigsten Bereiche.

HTTPS, HSTS, CSP und die weiteren Schutz-Header.

Was wir prüfen · 9

  • HTTPS

    Liefern Sie die gesamte Website über HTTPS aus.

  • HSTS

    Senden Sie Strict-Transport-Security.

  • Content Security Policy

    Fügen Sie einen Content-Security-Policy-Header hinzu.

  • MIME-Schutz

    Senden Sie X-Content-Type-Options: nosniff.

  • Clickjacking-Schutz

    Senden Sie X-Frame-Options oder CSP frame-ancestors.

  • Referrer-Policy

    Senden Sie einen Referrer-Policy-Header.

  • Permissions-Policy

    Senden Sie einen Permissions-Policy-Header.

  • Versionspreisgabe

    Verbergen Sie Versionsnummern in Server und X-Powered-By.

  • Mixed Content

    Laden Sie alle Unterressourcen über HTTPS.

Diagnosebereiche