Ghid de Configurare și Hardening Pas cu Pas
Securitatea modernă a unei aplicații web depășește simpla instalare a unui certificat SSL gratuit. Fără headere de securitate configurate corespunzător la nivel de Nginx sau Cloudflare, aplicația rămâne expusă la atacuri de tip Man-in-the-Middle (MitM), Clickjacking și injectări XSS.
1. HTTP Strict Transport Security (HSTS)
Forțează browserul să interacționeze strict prin canale criptate TLS 1.3 pe o durată extinsă (2 ani).
2. Content Security Policy (CSP)
Definește o listă strictă de domenii autorizate pentru rularea scripturilor JavaScript.
