missing_csp

Content-Security-Policy non rilevata

AuditLume esamina una risposta pubblica e il suo HTML iniziale. Non svolge un audit completo del sito.

Impatto indicativo: 6/100 · security

Cosa rileva

Non trova l’intestazione di risposta Content-Security-Policy.

AuditLume esamina una risposta pubblica e il suo HTML iniziale. Non svolge un audit completo del sito.

Perché può essere importante

Il segnale aiuta a dare priorità a una revisione perché può incidere su comprensione, privacy, accessibilità o protezione tecnica. L’impatto è indicativo e va interpretato nel contesto reale della pagina.

Come verificare manualmente

Apri l’URL finale e ispeziona HTML iniziale e intestazioni con gli strumenti del browser o curl. Ripeti il controllo su modelli e percorsi rappresentativi prima di concludere.

Non trova l’intestazione di risposta Content-Security-Policy.

Correzione prudente

Inventaria le risorse, prova una policy specifica report-only e rafforzala senza interrompere funzioni necessarie.

Cosa NON dimostra

Questo segnale da solo non certifica conformità o violazione legale, GDPR, WCAG o EAA; non è un audit umano o professionale di sicurezza e non dimostra presenza o assenza di ogni rischio.