Zum Hauptinhalt springen
Konform
GeringTechnik & Auffindbarkeitgilt für die Website

Grundlegende Sicherheits-Header fehlen

Prüft X-Content-Type-Options, Referrer-Policy und einen Schutz gegen Clickjacking (X-Frame-Options oder CSP frame-ancestors).

Warum das zählt

Diese drei Header kosten eine Zeile Konfiguration und verhindern MIME-Sniffing-Angriffe, unnötigen Referrer-Abfluss an Dritte und das Einbetten der Seite in fremde Rahmen (Clickjacking).

So behebst du es

Im Webserver bzw. CDN setzen: X-Content-Type-Options: nosniff, Referrer-Policy: strict-origin-when-cross-origin, X-Frame-Options: SAMEORIGIN.

Einordnung des Schweregrads

Kleinere Abweichung mit begrenzter Wirkung – trotzdem leicht behebbar. Verstöße dieser Kategorie fließen entsprechend stark in die Gesamtbewertung ein.

Diese Seite beschreibt eine technisch messbare Prüfung und ist keine Rechtsberatung. Für eine verbindliche Bewertung deiner Situation wende dich an eine Rechtsanwältin oder einen Rechtsanwalt.