Generator für Sicherheitsheader

Erzeugt Sicherheits-Response-Header in den Formaten „allgemein“, Nginx und Cloudflare und weist auf Konfigurationsrisiken bei CSP/HSTS hin.

Browserseitige lokale Verarbeitung
Diese Seite hat die öffentliche Verzeichnisprüfung bestanden; nach Aktivierung von JavaScript stehen die vollständigen Funktionen zur Verfügung.
Benutzerhandbuch

So verwenden Sie den Generator für sichere Response-Header

Der Generator für Sicherheits-Response-Header verarbeitet Eingaben nur im aktuellen Browser, lädt keine Nutzerdaten hoch, stellt keine Verbindung zum Internet her und speichert keine Nutzerdaten.

  1. Inhalt eingeben

    Geben Sie die Richtlinie, die Quelle und die Umgebungsoptionen der Website ein.

  2. Verarbeitungsmethode auswählen

    Ausgabeformat auswählen und CSP-Konflikte, HSTS-Bedingungen und Warnungen der Entwicklungsumgebung anzeigen.

  3. Prüfen und exportieren

    Konfigurationstext kopieren oder herunterladen und vor der Bereitstellung im Zieldienst überprüfen.

Einschränkungen und Hinweise

  • Es werden keine realen Websites geprüft, und es wird nicht garantiert, dass die Konfiguration für alle Anwendungen geeignet ist.
  • Falsche CSP, HSTS oder Permissions-Policy können den Betrieb blockieren und dürfen nicht ohne Prüfung live geschaltet werden.
  • Das Tool bietet nur lokale Unterstützung bei der Verarbeitung; wichtige Konfigurationen, Schlüssel, Dokumente und Veröffentlichungsinhalte müssen weiterhin in der Zielumgebung überprüft werden.

Häufig gestellte Fragen

Werden Eingaben auf den Server hochgeladen?

Nein. Die Seite verwendet nur den Browserspeicher, die lokale Datei API und die lokal bereitgestellten Ressourcen.

Gewährleisten die generierten Header die Sicherheit der Website?

Nein. Dies ist lediglich ein konservativer Ausgangspunkt; die Sicherheit hängt weiterhin von der Anwendung, der Bereitstellung, der Authentifizierung und der Art des Ladens von Ressourcen ab.

Warum müssen die Ergebnisse noch manuell überprüft werden?

Grenzsyntax, regionale Standards, Lesegeräte von Drittanbietern und die Ziel-Laufzeitumgebung können abweichen; das Tool ersetzt nicht die abschließende Prüfung.

SeitenfeedbackProblem entdeckt oder Vorschlag zur Verbesserung?
Die Feedback-Funktion muss in der Online-Version verwendet werden

Bitte reichen Sie es in der Online-Version ein, nachdem Sie JavaScript aktiviert haben; die lokalen Funktionen des aktuellen Tools oder Beispiels sind davon nicht betroffen.

Zur Online-Version wechseln und Feedback geben