Welke security headers zijn het belangrijkst voor een doorsnee website?
Een strikte Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options ingesteld op nosniff, en een framing-control zoals X-Frame-Options of CSP frame-ancestors dekken de risico's met de grootste impact af: scriptinjectie, protocol-downgrade, MIME-verwarring en clickjacking. Referrer-Policy en Permissions-Policy zijn waardevolle aanvullingen om datalekkage te beperken en krachtige browser-API's aan banden te leggen.