Wichtige Security-Header
Strict-Transport-Security erzwingt HTTPS. Content-Security-Policy beschränkt, von wo Skripte geladen werden dürfen. X-Content-Type-Options verhindert MIME-Sniffing. X-Frame-Options oder frame-ancestors schützt vor Clickjacking. Referrer-Policy begrenzt, welche Informationen an andere Seiten weitergegeben werden.