Sicherheits-Header Pro Modul für PrestaShop
Sicherheits-Header Pro Modul für PrestaShop
Sicherheits-Header Pro Modul für PrestaShop
Sicherheits-Header Pro Modul für PrestaShop
Sicherheits-Header Pro Modul für PrestaShop
Sicherheits-Header Pro Modul für PrestaShop

Sicherheits-Header Pro Modul für PrestaShop

Module version: 1.0.3

PrestaShop compatibility: 1.6.x 1.7.x 8.x 9.x

Moduldatei aktualisiert: 2026-01-15 14:11:29

Produktdaten aktualisiert: 2026-01-15 20:58:25


Security Headers Pro ist ein Modul für PrestaShop, das dem Shop automatisch wichtige HTTP-Header hinzufügt, die die Sicherheit auf Browserseite verbessern. Es schützt unter anderem vor Clickjacking, Datenlecks, MIME-Sniffing sowie einem Teil der Cross-Origin-Angriffe. Jeden Header kannst du aktivieren/deaktivieren, seinen Wert bearbeiten und den Geltungsbereich separat für Front Office und Back Office festlegen. Das Modul unterstützt Multistore, sodass die Konfiguration für jeden Shop und jede Domain unterschiedlich sein kann.
Lizenztyp / Aktualisierung
98,00 zł
79,67 złnetto
Price history:

Beschreibung

Funktionen und Vorteile des Moduls

  • fügt dem Shop automatisch Sicherheits-Header hinzu – ohne Eingriffe am Server, in der .htaccess oder in der Cloudflare-Konfiguration. Nach der Installation sendet das Modul die Header selbst in den HTTP-Antworten.
  • fertige, sichere Starteinstellungen – nach der Installation erhalten Sie Standardwerte, die so gewählt sind, dass sie zu den meisten Shops passen und die Funktion des Warenkorbs nicht beeinträchtigen.
  • Schutz vor Clickjacking (Einbettung des Shops in ein iframe) – dank Headern wie X-Frame-Options und/oder der Direktive frame-ancestors in der CSP können Sie das „Einfügen“ Ihres Shops in einen Frame auf fremden Seiten blockieren.
  • Kontrolle darüber, von wo Ressourcen geladen werden dürfen (CSP) – Sie können die Quellen für Skripte, Styles, Bilder und Verbindungen einschränken. Das ist einer der stärksten Schutzmechanismen des Browsers (und zugleich eine Option, die sich schrittweise einführen lässt).
  • Erzwingen von HTTPS (HSTS) – wenn der Shop über HTTPS läuft, weist der HSTS-Header den Browser an, sich immer über eine verschlüsselte Verbindung zu verbinden, was das Unterschieben einer „unverschlüsselten“ Version der Seite erschwert.
  • Schutz vor dem „Erraten“ von Dateitypen (nosniff) – der Header X-Content-Type-Options verringert das Risiko, dass der Browser eine Datei falsch interpretiert und etwas ausführt, was er nicht ausführen sollte.
  • weniger Informationslecks darüber, woher der Nutzer gekommen ist (Referrer-Policy) – Sie steuern, wie viele Daten über die Seitenadresse nach dem Klick auf einen Link weitergegeben werden (hilft, das Durchsickern von URLs mit Parametern zu begrenzen).
  • Blockieren unnötiger Browser-„Berechtigungen“ (Permissions-Policy) – Sie können den Zugriff auf Funktionen wie Kamera, Mikrofon oder Geolokalisierung deaktivieren, wenn der Shop sie nicht nutzt, was die „Angriffsfläche“ verringert.
  • erweiterte Cross-Origin-Isolations-Header (COOP / CORP / COEP) – sie helfen, Risiken im Zusammenhang mit dem Öffnen von Seiten und dem Laden von Ressourcen zwischen Domains zu begrenzen. Das Modul ermöglicht es, sie bewusst zu aktivieren und sicher zu testen.
  • separate Einstellungen für Front Office und Back Office – Sie können die Header nur auf der Shop-Seite (für Kunden) oder auch im Administrationsbereich aktivieren, um z. B. Konflikte im BO nicht zu riskieren.
  • komfortable Verwaltung – jeder Header hat seinen eigenen Schalter – Sie aktivieren/deaktivieren konkrete Schutzmaßnahmen mit einem Klick, statt Dateien zu bearbeiten oder Einstellungen auf dem Server zu suchen.
  • Möglichkeit, den Inhalt jedes Headers zu bearbeiten – wenn Sie Integrationen haben (z. B. Zahlungen, Chats, Analytik), können Sie die Header-Werte ohne Programmierung an Ihre eigenen Anforderungen anpassen.
  • Multistore und verschiedene Domains – jeder Shop im Multistore kann eine andere Konfiguration haben (z. B. andere Domains, andere Integrationen, andere CSP-Regeln), und das Modul berücksichtigt das.
  • Sichere Einführung „Schritt für Schritt“ – die strengsten Einstellungen (z. B. CSP/COEP) können Sie erst nach Tests aktivieren, damit Warenkorb, Zahlungen oder externe Skripte nicht beeinträchtigt werden.
  • verständlich beschriebene Optionen – bei den Einstellungen finden Sie kurze Erklärungen dazu, was die jeweilige Option macht und wann sie nützlich sein kann, ohne dass Kenntnisse der Websicherheit erforderlich sind.
  • hilft, gute Sicherheitspraktiken zu erfüllen – verbessert die „Hygiene“ des Shops in den Augen von Browsern und Audit-Tools (weniger Warnungen, bessere Kontrolle über das Verhalten der Seite).
  • erfordert keine Änderungen an Shop-Dateien oder am Template – Sie konfigurieren alles einmal im Modul, und die Header werden bei jeder Antwort automatisch gesendet.
  • funktioniert mit gängigen PrestaShop-Versionen – das Modul ist für PrestaShop 1.6.1.x, 1.7.x, 8.x und 9.x vorbereitet, sodass Sie es auch bei Shop-Updates verwenden können.

Produktdetails

Unterstützung für Prestashop 9.x
Ja
Unterstützung für Prestashop 8.x
Ja
Unterstützung für Prestashop 1.7.x
so
Unterstützung für Prestashop 1.6.x
so
Kostenloser Support
so
Kostenlose Updates (1 Jahr)
so
Einfache Installation
so
Erfordert die Modifikation des Motors
nicht
PDSHPRO-FULL

Bewertungen (0)

Keine Bewertungen