Netwerkbescherming
Alleen HTTP/HTTPS op standaardpoorten; inloggegevens, lokale hosts en privé-adressen worden geblokkeerd en redirects opnieuw gevalideerd.
Vertrouwen en juridisch
Elk adres en elke ontvangen pagina wordt als onvertrouwd behandeld.
Alleen HTTP/HTTPS op standaardpoorten; inloggegevens, lokale hosts en privé-adressen worden geblokkeerd en redirects opnieuw gevalideerd.
Grootte, totale tijd, redirects, gelijktijdigheid en frequentie zijn begrensd; doelscripts draaien niet.
Strikte CSP, anti-frame, nosniff, referrer- en permissionsbeleid en cross-originheaders; API zonder cache.
De openbare interface gebruikt alleen het ingestelde X-profiel en de Telegram-bot. Publiceer security.txt alleen wanneer een van deze kanalen actief wordt bewaakt voor beveiligingsmeldingen.