Sicherheit & Compliance
Leitfaden für Sicherheitsarchitektur & Härtung
Durch die Übernahme einer 100 % statischen Architektur wird die Bedrohungslandschaft drastisch minimiert. Erfahren Sie, wie Sie moderne HTTP-Sicherheitsheader anwenden.
Empfohlen
Content Security Policy (CSP)
Statische Websites erzwingen problemlos strenge CSP-Header, da alle Assets deterministisch sind.
Integriert
Keine SSR-Injektionsschwachstellen
Keine Schwachstellen für Server-seitige Anforderungsfälschung (SSRF) oder Node.js-Laufzeit-Deserialisierung.
Automatisiert
Automatisiertes Subresource Integrity (SRI)
Statische Bundles enthalten gehashte Dateinamen für eine garantierte manipulationssichere Browser-Zwischenspeicherung.
Empfohlene HTTP-Header für statische Hosts
Konfigurieren Sie Ihr CDN oder Ihren Reverse-Proxy mit diesen Standard-Sicherheitsantwortheadern:
text
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()