# Security
**Source:** https://divanshu.doctunes.io/de/fr/docs/security
**Language:** German

---

Startseite Dokumente Sicherheit

Sicherheit und Konformität

# Sicherheitsarchitektur und Härtungsleitfaden

Durch die Einführung einer 100% statischen Architektur wird die Bedrohungslandschaft erheblich minimiert. Erfahren Sie, wie Sie moderne HTTP-Sicherheitsheader anwenden.

Empfohlen

### Content Security Policy (CSP)

Statische Websites wenden problemlos strenge CSP-Header an, da alle Assets deterministisch sind.

Integriert

### Keine SSR-Injektionslücken

Keine Server-Side Request Forgery (SSRF) oder Node.js-Laufzeit-Deserialisierungsschwachstellen.

Automatisiert

### Automatisierte Subresource Integrity (SRI)

Statische Bundles enthalten Dateinamen mit Hashes für einen manipulationssicheren Browsercache.

## Empfohlene HTTP-Header für statische Hosts

Konfigurieren Sie Ihr CDN oder Ihren Reverse-Proxy mit diesen Standardsicherheits-Antwortheadern:

text

```
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Permissions-Policy: camera=(), microphone=(), geolocation=()
```

← Zurück zur Bereitstellung Weiter: API-Referenz