missing_csp

Content-Security-Policy não detetada

O AuditLume examina uma resposta pública e o HTML inicial. Não realiza uma auditoria completa do site.

Impacto indicativo: 6/100 · security

O que o sinal deteta

Não encontra o cabeçalho de resposta Content-Security-Policy.

O AuditLume examina uma resposta pública e o HTML inicial. Não realiza uma auditoria completa do site.

Porque pode ser importante

O sinal ajuda a priorizar uma revisão porque pode afetar compreensão, privacidade, acessibilidade ou proteção técnica. O impacto é indicativo e deve ser interpretado no contexto real da página.

Como verificar manualmente

Abra o URL final e inspecione o HTML inicial e os cabeçalhos com as ferramentas do navegador ou curl. Repita a verificação em modelos e percursos representativos antes de concluir.

Não encontra o cabeçalho de resposta Content-Security-Policy.

Correção prudente

Inventarie recursos, teste uma política específica em report-only e reforce-a sem quebrar funções necessárias.

O que NÃO demonstra

Este sinal isolado não certifica conformidade ou incumprimento legal, RGPD, WCAG ou EAA; não é uma auditoria humana ou profissional de segurança e não demonstra presença ou ausência de todo o risco.