missing_csp
Content-Security-Policy nicht erkannt
AuditLume untersucht eine öffentliche Antwort und ihr initiales HTML. Es führt keine vollständige Website-Prüfung durch.
Orientierende Auswirkung: 6/100 · security
Was das Signal erkennt
Findet keinen Content-Security-Policy-Antwort-Header.
AuditLume untersucht eine öffentliche Antwort und ihr initiales HTML. Es führt keine vollständige Website-Prüfung durch.
Warum es wichtig sein kann
Das Signal hilft bei der Priorisierung, weil es Verständlichkeit, Datenschutz, Barrierefreiheit oder technischen Schutz betreffen kann. Die Auswirkung ist ein Richtwert und muss im tatsächlichen Seitenkontext bewertet werden.
Manuelle Prüfung
Öffnen Sie die endgültige URL und prüfen Sie initiales HTML und Antwort-Header mit Browser-Werkzeugen oder curl. Wiederholen Sie die Prüfung auf repräsentativen Vorlagen und Routen, bevor Sie Schlüsse ziehen.
Findet keinen Content-Security-Policy-Antwort-Header.
Vorsichtige Korrektur
Erfassen Sie Ressourcen, testen Sie eine konkrete Report-only-Richtlinie und verschärfen Sie sie ohne nötige Funktionen zu brechen.
Was es NICHT nachweist
Dieses Signal allein zertifiziert weder Rechtskonformität noch Verstöße, DSGVO, WCAG oder EAA; es ist keine menschliche oder professionelle Sicherheitsprüfung und weist nicht alle Risiken oder deren Abwesenheit nach.