Что измеряется
Аудит ищет CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и защиту от встраивания.
Доверие и структурированные данные
Проверка фиксирует базовые заголовки, которые ограничивают опасные способы загрузки и интерпретации страницы.
Аудит ищет CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy и защиту от встраивания.
Production-ответы содержат осмысленный набор заголовков, совместимый с фактическими ресурсами и функциями сайта.
Добавляйте политики на уровне reverse proxy или приложения и проверяйте их в report-only перед строгим включением.
Наличие заголовка не доказывает корректность его значения; слишком широкая политика может создавать ложное чувство защиты.
Основание проверки