En-têtes de sécurité sur tout le domaine
CSP, HSTS (2 ans, includeSubDomains, preload), X-Frame-Options SAMEORIGIN, X-Content-Type-Options nosniff, Referrer-Policy et Permissions-Policy (caméra, micro, géolocalisation désactivés) s'appliquent à toutes les routes. L'en-tête qui annonce le framework est retiré.
