View the HTTP response headers for any URL with a security header scorecard (HSTS, CSP, X-Frame-Options and more).
At a minimum: Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options, X-Frame-Options or frame-ancestors, and Referrer-Policy. They protect visitors against downgrade, clickjacking and content-injection attacks.