@frank habe nun die Sicherheit von toot.koeln endlich weiter verbessert, sodass auch dieser Test: https://observatory.mozilla.org/analyze/toot.koeln
... einwandfrei bestanden wird. Übrigens, @SkyfaR du hast mir ja mal ne CSP Policy zugeschickt für Mastodon. Die enthält auch "erlaube Google Fonts" obwohl das nicht notwendig ist. Vmtl. wg Copy / Paste ;-)
Die hier reicht auch: https://haste.tchncs.de/inulabevoy.nginx