Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: gemessen
Beleg aus diesem Scan:
- HTTP-Header „Permissions-Policy" fehlt in der Antwort der Startseite
- Die HTTP-Antwort der Startseite enthält keinen Header permissions-policygemessen
- Wirkung des Headers: Begrenzt sensible Browser-Funktionen pro Seite.