Netzwerkschutz
Erlaubt sind nur HTTP und HTTPS auf Standardports. Zugangsdaten, lokale Hosts sowie private und reservierte Adressen werden blockiert; jeder Redirect wird neu geprüft.
Vertrauen & Rechtliches
Jede eingegebene Adresse und jede geladene Seite wird als nicht vertrauenswürdig behandelt.
Erlaubt sind nur HTTP und HTTPS auf Standardports. Zugangsdaten, lokale Hosts sowie private und reservierte Adressen werden blockiert; jeder Redirect wird neu geprüft.
Anfrage und HTML-Größe, Gesamtdauer, Redirects, gleichzeitige Audits und Wiederholungen sind begrenzt. Zielskripte werden nicht ausgeführt.
CSP, Frame-Schutz, nosniff, Referrer- und Feature-Policies sowie Cross-Origin-Header werden gesetzt; API-Antworten werden nicht gecacht.
Die öffentliche Oberfläche verwendet nur das konfigurierte X-Profil und den Telegram-Bot. Eine security.txt-Datei sollte erst veröffentlicht werden, wenn einer dieser Kanäle für Sicherheitsmeldungen überwacht wird.