Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- HTTP-Header „Strict-Transport-Security" fehlt in der Antwort der Startseite
- Die HTTP-Antwort der Startseite enthält keinen Header strict-transport-securitygemessen
- Wirkung des Headers: Erzwingt HTTPS nach dem ersten sicheren Aufruf.