Protezione di rete
Solo HTTP/HTTPS su porte standard; credenziali, host locali e indirizzi privati sono bloccati e ogni redirect è validato di nuovo.
Fiducia e aspetti legali
Ogni indirizzo e pagina ricevuta è trattato come non attendibile.
Solo HTTP/HTTPS su porte standard; credenziali, host locali e indirizzi privati sono bloccati e ogni redirect è validato di nuovo.
Dimensione, tempo totale, redirect, concorrenza e frequenza sono limitati; gli script del sito non vengono eseguiti.
CSP restrittiva, anti-frame, nosniff, policy referrer e permessi e header cross-origin; API senza cache.
L’interfaccia pubblica usa solo il profilo X e il bot Telegram configurati. Pubblica security.txt solo se uno di questi canali è monitorato per le segnalazioni di sicurezza.