Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- CSP-Direktive script-src enthält 'wasm-unsafe-eval'.
- Geladenes Skript: Cloudflare Web Analytics – https://static.cloudflareinsights.com/beacon.min.js/v4513226cdae34746b4dedf0b4dfa099e1781791509496Analytics
Geprüfte Domain-Wurzel: https://mstdn.ca/