Aafiaga
O le leai o ni ulutala saogalemu HTTP e fa'atuputeleina ai le fa'aletonu o le itu o tagata o tausia [S1]. A aunoa ma nei puipuiga, o talosaga e ono a'afia i osofa'iga e pei o tusitusiga i luga ole laiga (XSS) ma le kiliki, e mafai ona o'o atu ai i ni gaioiga e le'i fa'atagaina po'o fa'amatalaga fa'amatalaga [S1]. O ulutala fa'aletonu e mafai ona le mafai ona fa'amalosia le saogalemu o femalagaiga, ma tu'u ai fa'amaumauga e faigofie ona fa'alavelave [S1].
Mafua'aga
O talosaga fa'atupu AI e masani ona fa'amuamua le fa'atonuga fa'atino nai lo le fa'atonuga o le puipuiga, fa'ato'a fa'ate'aina fa'auluuluga HTTP taua i le fa'apalapala fau [S1]. E i'u ai i talosaga e le'o ausia tulaga fa'aonaponei mo le saogalemu pe mulimulita'i faiga sili ona lelei mo le saogalemu i luga o le upega tafa'ilagi, e pei ona fa'ailoa mai e meafaigaluega au'ili'ili e pei ole Mozilla HTTP Observatory [S1].
Fa'atonu Sima
Ina ia faʻaleleia le saogalemu, e tatau ona faʻapipiʻi tusi talosaga e toe faʻafoʻi ulutala saogalemu [S1]. E aofia ai le faʻatinoina o le Content-Security-Policy (CSP) e pulea ai le utaina o punaoa, faʻamalosia le HTTPS e ala i le Strict-Transport-Security (HSTS), ma le faʻaaogaina o le X-Frame-Options e puipuia ai le faʻaogaina le faʻaogaina o le ZCVKVIXXVIZCVKFIX. E tatau foi i tagata atiae ona seti X-Content-Type-Options i le 'nosniff' e taofia ai le sogisogi o le ituaiga MIME [S1].
Su'esu'ega
Su'esu'ega saogalemu e aofia ai le faia o su'esu'ega passive o ulutala tali HTTP e fa'ailoa ai le misi po'o le fa'aogaina o fa'atonuga saogalemu [S1]. E ala i le iloiloina o nei ulutala e fa'atatau i fa'ailoga fa'ata'atia fa'a alamanuia, e pei o fa'aoga e le Mozilla HTTP Observatory, e mafai ai ona iloa pe o fetaui le fa'atulagaina o se talosaga ma faiga fa'aoga saogalemu [S1].
