Hilfe und Dokumentation
Sicherheit Hohe Auswirkung Mittel 30–60 Min.
Website-Sicherheit
HTTPS, Sicherheits-Header und Schutz der Besucher.
Was es ist
Die Website-Sicherheit umfasst HTTPS, Sicherheits-HTTP-Header (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) und den Schutz vor gängigen Angriffen.
Warum es wichtig ist
Eine unsichere Website gefährdet Besucher und deine Marke und Google benachteiligt sie. Sicherheits-Header verhindern Angriffe wie Clickjacking, MIME-Sniffing oder Skript-Injektion.
So geht's
- 1Habe ein gültiges HTTPS und erzwinge es (HSTS).
- 2Setze X-Content-Type-Options: nosniff und X-Frame-Options (oder CSP frame-ancestors).
- 3Erwäge eine Content-Security-Policy gegen XSS.
- 4Halte CMS, Bibliotheken und Plugins aktualisiert.
Grundlegende Sicherheits-Header
Richtig
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGINFazit
Sicherheit ist Vertrauen. Beginne mit HTTPS + HSTS und grundlegenden Headern (schneller Erfolg), CSP füge mit Bedacht hinzu (sie kann die Seite zerbrechen, setze sie schrittweise um). Die Systemaktualisierung ist eine laufende Selbstverständlichkeit.
Verwandte Themen