01
Headers di sicurezza
CSP, HSTS, X-Frame-Options e policy correlate dicono al browser come comportarsi di fronte a carico, iframe e traffico non sicuro.
Se mancano, il sito resta esposto a clickjacking, mixed content e abusi banali. Lo Shield verifica la presenza e la coerenza di questi header sulla risposta reale.