Ochrona sieci
Tylko HTTP/HTTPS na standardowych portach; dane logowania, lokalne hosty i prywatne adresy są blokowane, a przekierowania ponownie weryfikowane.
Zaufanie i kwestie prawne
Każdy adres i każda pobrana strona są traktowane jako niezaufane.
Tylko HTTP/HTTPS na standardowych portach; dane logowania, lokalne hosty i prywatne adresy są blokowane, a przekierowania ponownie weryfikowane.
Rozmiar, całkowity czas, przekierowania, współbieżność i częstotliwość są ograniczone; skrypty celu nie są wykonywane.
Restrykcyjny CSP, anti-frame, nosniff, polityki referrer i permissions oraz nagłówki cross-origin; API bez cache.
Publiczny interfejs korzysta wyłącznie ze skonfigurowanego profilu X i bota Telegram. Publikuj security.txt tylko wtedy, gdy jeden z tych kanałów jest monitorowany pod kątem zgłoszeń bezpieczeństwa.