X-Content-Type-Options e Referrer-Policy: due header, 5 minuti
Due header di sicurezza spesso trascurati che prevengono il MIME sniffing e la fuga dei referrer. Una riga ciascuno, effetto immediato.
Leggi l'articoloDue header di sicurezza spesso trascurati che prevengono il MIME sniffing e la fuga dei referrer. Una riga ciascuno, effetto immediato.
Leggi l'articoloDKIM garantisce che le vostre e-mail non vengano alterate durante il trasporto. Senza DKIM, nemmeno DMARC può funzionare correttamente.
Leggi l'articoloIl 97,2% dei siti UE non ha un canale standardizzato per la segnalazione delle vulnerabilità. RFC 9116, best practice ENISA, requisito NIS2 — e come configurarlo.
Leggi l'articoloIl DNS è la base di Internet — e per la maggior parte dei domini europei è completamente scoperto. Come attivare DNSSEC con il proprio provider.
Leggi l'articoloEndpoint integrato della Reporting API di CSP: ingest, aggregazione e alerting sulle violazioni segnalate dai browser. Incluso in ogni piano, ospitato nell'UE, conforme al GDPR.
Leggi l'articoloCSP mitiga XSS, injection e furto di dati — una sola riga di configurazione che l'89% dei siti UE non ha. Come implementarla senza rompere nulla.
Leggi l'articoloIPv6 readiness, HTTP/3 advertisement, SRI coverage, TLS 1.3 0-RTT, subdomain takeover, JARM C2 detection — a tour of nine checks we shipped in April 2026.
Leggi l'articoloIl server MCP di SiteGuardian porta i dati di monitoraggio direttamente in Claude Desktop, Cursor, Claude Code, Windsurf e VS Code. Cinque strumenti, scansione anonima senza account, hosting nell'UE.
Leggi l'articoloIl 46,8% dei siti UE ha DMARC, ma il 63% imposta la policy su "none". Perché non protegge nessuno e come fare correttamente.
Leggi l'articoloHTTP Strict Transport Security previene gli attacchi di downgrade — e manca su tre siti europei su quattro. Ecco come attivarlo.
Leggi l'articoloIl 94,8% dei siti web europei ottiene un voto D o F. Dati dal SiteGuardian Benchmark su 704.044 siti in 30 Paesi.
Leggi l'articolo