Verbinding mislukt. Probeer het opnieuw.

Naar inhoud springen
SEO Tools
Help en documentatie
Beveiliging Hoge impact Gemiddeld 30–60 minuten

Beveiliging van de site

HTTPS, beveiligingsheaders en bescherming van bezoekers.

Wat het is

Sitebeveiliging omvat HTTPS, beveiligde HTTP-headers (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) en bescherming tegen veelvoorkomende aanvallen.

Waarom het belangrijk is

Een onveilige site brengt bezoekers en uw merk in gevaar, en Google benadeelt deze. Beveiligingsheaders voorkomen aanvallen zoals clickjacking, MIME-sniffing of scriptinjectie.

Hoe je het doet

  1. 1Zorg voor geldige HTTPS en dwing deze af (HSTS).
  2. 2Stel X-Content-Type-opties in: nosniff en X-Frame-Options (of CSP-frame-voorouders).
  3. 3Overweeg een Content-Security-beleid tegen XSS.
  4. 4Houd uw CMS, bibliotheken en plug-ins up-to-date.

Basisbeveiligingsheaders

Goed
Strenge transportbeveiliging: max. leeftijd=31536000; includeSubDomains
X-Content-Type-opties: nosniff
X-Frame-opties: SAMEORIGIN

Conclusie

Veiligheid is vertrouwen. Begin met HTTPS + HSTS en de basisheaders (een snelle overwinning) en voeg CSP oordeelkundig toe (het kan een pagina kapot maken, dus implementeer het geleidelijk). Het up-to-date houden van het systeem is een voortdurend gegeven.

Gerelateerde onderwerpen