Generator für Sicherheitsheader
Erzeugt Sicherheits-Response-Header in den Formaten „allgemein“, Nginx und Cloudflare und weist auf Konfigurationsrisiken bei CSP/HSTS hin.
So verwenden Sie den Generator für sichere Response-Header
Der Generator für Sicherheits-Response-Header verarbeitet Eingaben nur im aktuellen Browser, lädt keine Nutzerdaten hoch, stellt keine Verbindung zum Internet her und speichert keine Nutzerdaten.
Inhalt eingeben
Geben Sie die Richtlinie, die Quelle und die Umgebungsoptionen der Website ein.
Verarbeitungsmethode auswählen
Ausgabeformat auswählen und CSP-Konflikte, HSTS-Bedingungen und Warnungen der Entwicklungsumgebung anzeigen.
Prüfen und exportieren
Konfigurationstext kopieren oder herunterladen und vor der Bereitstellung im Zieldienst überprüfen.
Einschränkungen und Hinweise
- Es werden keine realen Websites geprüft, und es wird nicht garantiert, dass die Konfiguration für alle Anwendungen geeignet ist.
- Falsche CSP, HSTS oder Permissions-Policy können den Betrieb blockieren und dürfen nicht ohne Prüfung live geschaltet werden.
- Das Tool bietet nur lokale Unterstützung bei der Verarbeitung; wichtige Konfigurationen, Schlüssel, Dokumente und Veröffentlichungsinhalte müssen weiterhin in der Zielumgebung überprüft werden.
Häufig gestellte Fragen
Werden Eingaben auf den Server hochgeladen?
Nein. Die Seite verwendet nur den Browserspeicher, die lokale Datei API und die lokal bereitgestellten Ressourcen.
Gewährleisten die generierten Header die Sicherheit der Website?
Nein. Dies ist lediglich ein konservativer Ausgangspunkt; die Sicherheit hängt weiterhin von der Anwendung, der Bereitstellung, der Authentifizierung und der Art des Ladens von Ressourcen ab.
Warum müssen die Ergebnisse noch manuell überprüft werden?
Grenzsyntax, regionale Standards, Lesegeräte von Drittanbietern und die Ziel-Laufzeitumgebung können abweichen; das Tool ersetzt nicht die abschließende Prüfung.