Beveiligingsheaders om op te letten
Strict-Transport-Security dwingt HTTPS af. Content-Security-Policy beperkt waar scripts vandaan geladen mogen worden. X-Content-Type-Options voorkomt MIME-sniffing. X-Frame-Options of frame-ancestors voorkomt clickjacking. Referrer-Policy beperkt wat je naar andere sites lekt.