Захист мережі
Лише HTTP/HTTPS на стандартних портах; облікові дані, локальні хости й приватні адреси блокуються, кожен redirect перевіряється знову.
Довіра та правові умови
Кожна адреса та отримана сторінка вважаються недовіреними.
Лише HTTP/HTTPS на стандартних портах; облікові дані, локальні хости й приватні адреси блокуються, кожен redirect перевіряється знову.
Обмежені розмір, загальний час, redirects, паралельність і частота; скрипти цілі не виконуються.
Суворий CSP, anti-frame, nosniff, політики referrer і permissions та cross-origin заголовки; API без кешу.
Публічний інтерфейс використовує лише налаштований профіль X і Telegram-бота. Публікуйте security.txt лише тоді, коли один із цих каналів контролюється для повідомлень про безпеку.