Header di sicurezza da cercare
Strict-Transport-Security impone HTTPS. Content-Security-Policy limita le origini da cui caricare script. X-Content-Type-Options blocca il MIME sniffing. X-Frame-Options o frame-ancestors prevengono il clickjacking. Referrer-Policy limita le informazioni trasmesse ad altri siti.