Нет заголовков безопасности
missing_security_headersЧто это
Отсутствуют HSTS и/или Content-Security-Policy.
Чем это плохо
Выше риск атак (инъекции, downgrade), слабее сигналы доверия.
Как исправить
Добавьте заголовки на уровне сервера (Nginx/Apache/CDN): HSTS и базовую CSP.
🤖 Промпт для нейросети
Скопируйте и вставьте в ChatGPT/Claude. Замените {url} на адрес вашей страницы, {tech} — на стек сайта (виден в карточке сайта в боте).
Сайт на {tech} без заголовков HSTS и CSP. Дай готовую конфигурацию для Nginx и Apache и безопасную стартовую CSP, объясни риски.