Verbindung fehlgeschlagen. Bitte versuchen Sie es erneut.

Zum Inhalt springen
SEO Tools
Hilfe und Dokumentation
Sicherheit Hohe Auswirkung Mittel 30–60 Min.

Website-Sicherheit

HTTPS, Sicherheits-Header und Schutz der Besucher.

Was es ist

Die Website-Sicherheit umfasst HTTPS, Sicherheits-HTTP-Header (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) und den Schutz vor gängigen Angriffen.

Warum es wichtig ist

Eine unsichere Website gefährdet Besucher und deine Marke und Google benachteiligt sie. Sicherheits-Header verhindern Angriffe wie Clickjacking, MIME-Sniffing oder Skript-Injektion.

So geht's

  1. 1Habe ein gültiges HTTPS und erzwinge es (HSTS).
  2. 2Setze X-Content-Type-Options: nosniff und X-Frame-Options (oder CSP frame-ancestors).
  3. 3Erwäge eine Content-Security-Policy gegen XSS.
  4. 4Halte CMS, Bibliotheken und Plugins aktualisiert.

Grundlegende Sicherheits-Header

Richtig
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-Content-Type-Options: nosniff
X-Frame-Options: SAMEORIGIN

Fazit

Sicherheit ist Vertrauen. Beginne mit HTTPS + HSTS und grundlegenden Headern (schneller Erfolg), CSP füge mit Bedacht hinzu (sie kann die Seite zerbrechen, setze sie schrittweise um). Die Systemaktualisierung ist eine laufende Selbstverständlichkeit.

Verwandte Themen