Security Header Generator

1. Standard Header

Verhindert Clickjacking (Seite kann nicht in iframes geladen werden).
Verhindert MIME-Type-Sniffing (Schutz vor XSS).
Datenschutz: Kontrolliert, welche Infos beim Klick auf Links gesendet werden.
Zwingt Browser dazu, nur noch HTTPS zu verwenden.
Regelt Zugriff auf Browser-Features wie Kamera, Mikrofon, Geolocation.

2. Content-Security-Policy (CSP)

Wenn aktiv, werden Fehler nur in der Browser-Konsole angezeigt, aber nichts blockiert.

Ergebnis (Live-Vorschau)