Warum relevant: Fehlende Browser-Schutzheader erhöhen das technische Risiko und sind nach einem Re-Scan klar abnehmbar.
Belegstatus: abgeleitet
Beleg aus diesem Scan: 4 von 6 Basis-Security-Headern vorhanden, 4 korrekt bewertet; 0 von 3 kontextabhängigen Isolations-Headern vorhanden. CSP nur Report-Only mit 1 Direktive(n), 0 Warnung(en), 3 Hinweis(e).
Geprüfte Domain-Wurzel: https://sofa-ms.de/