# Sicherheitsheader fuer Element. Muss in JEDEN location-Block eingebunden # werden, der selbst add_header verwendet: nginx vererbt add_header nicht, # sobald ein Block eigene Direktiven setzt. add_header X-Frame-Options SAMEORIGIN always; add_header X-Content-Type-Options nosniff always; add_header Referrer-Policy no-referrer always; add_header Strict-Transport-Security "max-age=31536000" always;