Security
Security headers check voor betere browserbeveiliging
Security headers geven browsers instructies die veelvoorkomende risico's kunnen beperken.
Controlepunten
HSTS
Content-Security-Policy
X-Frame-Options
Referrer-Policy
Waarom dit belangrijk is
Ontbrekende headers maken een website niet automatisch onveilig, maar ze verlagen wel de verdedigingslaag tegen bekende aanvalspatronen.
Veelvoorkomende bevindingen
Geen HSTS-header
CSP ontbreekt
Clickjackingbescherming ontbreekt
Controleer je eigen website
Vul je domein in en ontdek welke checks aandacht nodig hebben.
Veelgestelde vragen
Moet elke website CSP hebben?
Een goede CSP is sterk aanbevolen, maar moet zorgvuldig worden getest om functionaliteit niet te breken.
Kan CheckBorg headers automatisch oplossen?
Nee. CheckBorg signaleert en prioriteert; implementatie gebeurt in hosting, server of applicatie.