HSTS
HSTS (HTTP Strict Transport Security)
A HSTS (HTTP Strict Transport Security) egy olyan irányelv-mechanizmus, amely segít megvédeni a webhelyeket a közbeékelődő (man-in-the-middle) támadásoktól, mint például a protokoll visszaminősítésétől (protocol downgrade) vagy a cookie-k eltérítésétől. Lehetővé teszi a webhelyek számára, hogy megköveteljék a webböngészőktől (és az egyéb webes kliens alkalmazásoktól), hogy automatikusan csak a HTTPS kapcsolatokat használják, amik az SSL/TLS segítségével erős titkosítást valósítanak meg. A HSTS egy 2012-es IETF szabvány, amit az RFC 6797 határoz meg.