Gids

Security headers

Veiligste defaults voor HSTS en CSP, CMS-presets voor gangbare platforms, en Report-Only testen voordat u strenger wordt.

Waar te vinden

In My NovaMX opent u Website, daarna Site-instellingen, daarna Security headers. U ziet uw huidige status, kunt de veiligste defaults in één klik terugzetten, en past alleen aan wat uw site nodig heeft zonder serverconfiguratie handmatig te bewerken.

Veiligst versus CMS-presets

Veiligst gebruikt een strikt Content-Security-Policy zonder unsafe-inline. Dat past bij statische sites en zorgvuldig gebouwde apps. WordPress, Drupal, Joomla, TYPO3, Magento en Shopware zetten vaak kritieke CSS en scripts inline, dus die hebben de bijpassende CMS-preset nodig. Bestaande https-origins uit uw live CSP worden in het formulier gezet. HSTS preload blijft een supportbesluit, geen self-service schakelaar.

Report-Only-workflow

Kies Report-Only of Beide om browsermeldingen te verzamelen terwijl bezoekers een werkende pagina houden. My NovaMX toont recente meldingen met directive, geblokkeerde URL en document-URL. De laatste 100 meldingen over 7 dagen zijn inbegrepen; langere archivering is gepland als optionele add-on. Als de lijst schoon oogt, schakelt u naar Afdwingen op de strengere preset.