Transport und Header dieser Seite
Jede Antwort dieser Seite trägt einen festen Satz Sicherheits-Kopfzeilen. Sie sind von außen prüfbar, ohne dass Sie uns dafür glauben müssen.
- Strict-Transport-Security erzwingt die verschlüsselte Verbindung, auch für Subdomains.
- frame-ancestors und X-Frame-Options verhindern das Einbetten in fremde Seiten.
- base-uri und form-action binden Basis-URL und Formularziele an die eigene Herkunft; Kamera, Mikrofon und Standort sind über die Permissions-Policy abgeschaltet.
- Die Content-Security-Policy lässt Skripte bewusst weit zu, solange keine Nonce-Kette existiert — das steht als Kommentar an der Stelle selbst, nicht nur hier.
Belegt in next.config.ts