msgid ""
msgstr ""
"Project-Id-Version: Headers Security Advanced & HSTS WP\n"
"POT-Creation-Date: 2026-03-16 08:27+0100\n"
"PO-Revision-Date: 2026-03-16 12:16+0100\n"
"Last-Translator: \n"
"Language-Team: \n"
"Language: de_DE\n"
"MIME-Version: 1.0\n"
"Content-Type: text/plain; charset=UTF-8\n"
"Content-Transfer-Encoding: 8bit\n"
"X-Generator: Poedit 3.9\n"
"X-Poedit-Basepath: ..\n"
"X-Poedit-Flags-xgettext: --add-comments=translators:\n"
"X-Poedit-WPHeader: headers-security-advanced-hsts-wp.php\n"
"X-Poedit-SourceCharset: UTF-8\n"
"X-Poedit-KeywordsList: "
"__;_e;_n:1,2;_x:1,2c;_ex:1,2c;_nx:4c,1,2;esc_attr__;esc_attr_e;esc_attr_x:1,2c;esc_html__;esc_html_e;esc_html_x:1,2c;_n_noop:1,2;_nx_noop:3c,1,2;__ngettext_noop:1,2\n"
"X-Poedit-SearchPath-0: .\n"
"X-Poedit-SearchPathExcluded-0: *.min.js\n"

#. Plugin Name of the plugin/theme
#: headers-security-advanced-hsts-wp.php:71
#: headers-security-advanced-hsts-wp.php:72
#: headers-security-advanced-hsts-wp.php:697
msgid "Headers Security Advanced & HSTS WP"
msgstr "Header, Sicherheit, Erweitert & HSTS, WP"

#: headers-security-advanced-hsts-wp.php:92
msgid "You do not have sufficient permissions to access this page."
msgstr ""
"Du hast nicht die erforderlichen Rechte, um auf diese Seite zuzugreifen."

#: headers-security-advanced-hsts-wp.php:96
#, php-format
msgid ""
"%1$sYour website is finally safe! 🚀%2$s Implement enhanced security "
"headers, HSTS preload for optimum website protection."
msgstr ""
"%1$sIhre Website ist endlich sicher! 🚀%2$s Implementieren Sie erweiterte "
"Sicherheits-Header und HSTS-Preload für optimalen Website-Schutz."

#: headers-security-advanced-hsts-wp.php:107
msgid "The security of your website is our priority! 🛸"
msgstr "Die Sicherheit Ihrer Website hat für uns oberste Priorität! 🛸"

#: headers-security-advanced-hsts-wp.php:113
#, php-format
msgid ""
"%1$sHeaders Security Advanced & HSTS WP%2$s adds 10+ security headers to "
"protect your WordPress site from phishing, data theft, clickjacking, XSS, "
"and protocol downgrade attacks. Easy to configure, compatible with all "
"servers and caching plugins."
msgstr ""
"%1$sDas Plugin „Headers Security Advanced & HSTS“%2$s fügt mehr als 10 "
"Sicherheits-Header hinzu, um Ihre WordPress-Seite vor Phishing, "
"Datendiebstahl, Clickjacking, XSS und Protokoll-Downgrade-Angriffen zu "
"schützen. Einfach zu konfigurieren, kompatibel mit allen Servern und Caching-"
"Plugins."

#: headers-security-advanced-hsts-wp.php:118
msgid "Security Headers"
msgstr "Sicherheit Kopfzeilen"

#: headers-security-advanced-hsts-wp.php:123
msgid "Active Sites"
msgstr "Aktive Standorte"

#: headers-security-advanced-hsts-wp.php:128
msgid "Top Grade"
msgstr "Erstklassig"

#: headers-security-advanced-hsts-wp.php:143
msgid ""
"I create projects available to everyone for free and I like to create simple "
"but functional projects. Every feature this plugin offers today will remain "
"completely free, forever. That is a promise I intend to keep."
msgstr ""
"Ich entwickle Projekte, die für alle kostenlos zugänglich sind, und ich "
"entwickle gerne einfache, aber funktionale Projekte. Alle Funktionen, die "
"dieses Plugin heute bietet, werden für immer völlig kostenlos bleiben. Das "
"ist ein Versprechen, das ich einhalten werde."

#: headers-security-advanced-hsts-wp.php:147
#, php-format
msgid ""
"Maintaining a plugin trusted by 100,000+ sites takes constant work: security "
"patches, WordPress updates, new browser standards, support. To fund this "
"effort, I built %1$sShield%2$s — a set of brand-new advanced tools for "
"professionals who need more. Nothing existing moves behind a paywall. Your "
"support through Shield directly funds free updates for everyone."
msgstr ""
"Die Pflege eines Plugins, dem über 100.000 Websites vertrauen, erfordert "
"ständige Arbeit: Sicherheitspatches, WordPress-Updates, neue "
"Browserstandards, Support. Um diesen Aufwand zu finanzieren, habe ich "
"%1$sShield%2$s entwickelt – eine Reihe brandneuer, fortschrittlicher Tools "
"für Profis, die mehr benötigen. Nichts davon ist hinter einer Paywall "
"versteckt. Ihre Unterstützung durch Shield finanziert direkt kostenlose "
"Updates für alle."

#: headers-security-advanced-hsts-wp.php:152
#: headers-security-advanced-hsts-wp.php:723
msgid "Buy me a coffee"
msgstr "Lade mich auf einen Kaffee ein"

#: headers-security-advanced-hsts-wp.php:153
#: headers-security-advanced-hsts-wp.php:726
msgid "Donate via PayPal"
msgstr "Spende über PayPal"

#: headers-security-advanced-hsts-wp.php:160
#, php-format
msgid ""
"%1$sDo you need help with the Headers Security Advanced & HSTS WP plugin?"
"%2$s Don't worry, I've got it covered!"
msgstr ""
"%1$sBrauchst du Hilfe mit dem „Headers Security Advanced & HSTS WP“-Plugin?"
"%2$s Keine Sorge, ich kümmere mich darum!"

#: headers-security-advanced-hsts-wp.php:167
#, php-format
msgid ""
"%1$sHelp me decide what the next features of this plugin will be!%2$s Take "
"part in a nerdy survey!"
msgstr ""
"%1$sHilf mir bei der Entscheidung, welche Funktionen dieses Plugins als "
"Nächstes hinzukommen sollen!%2$s Nimm an einer Umfrage für "
"Technikbegeisterte teil!"

#: headers-security-advanced-hsts-wp.php:182
msgid "Quick selection:"
msgstr "Schnellauswahl:"

#: headers-security-advanced-hsts-wp.php:184
msgid "Strict Transport Security (HSTS)"
msgstr "Strenge Transportsicherheit (HSTS)"

#: headers-security-advanced-hsts-wp.php:185
msgid "Content Security Policy (CSP)"
msgstr "Content Security Policy (CSP)"

#: headers-security-advanced-hsts-wp.php:186
msgid "Permissions Policy"
msgstr "Richtlinie zu Zugriffsberechtigungen"

#: headers-security-advanced-hsts-wp.php:195
msgid "Max-Age: "
msgstr "Maximales Alter: "

#: headers-security-advanced-hsts-wp.php:202
msgid ""
"The Max-Age parameter specifies the period of time (in seconds) for which "
"the browser should store the HSTS information. During this time period, the "
"browser will always use HTTPS to communicate with the website, even if the "
"visitor has entered \"http\" or an HTTP link in the address bar. This helps "
"protect the website and its visitors from man-in-the-middle (MITM) attacks "
"and other security threats."
msgstr ""
"Der Parameter „Max-Age“ legt fest, wie lange (in Sekunden) der Browser die "
"HSTS-Informationen speichern soll. Während dieses Zeitraums nutzt der "
"Browser für die Kommunikation mit der Website stets HTTPS, selbst wenn der "
"Besucher „http“ oder einen HTTP-Link in die Adressleiste eingegeben hat. "
"Dies trägt dazu bei, die Website und ihre Besucher vor Man-in-the-Middle-"
"Angriffen (MITM) und anderen Sicherheitsbedrohungen zu schützen."

#: headers-security-advanced-hsts-wp.php:213
msgid ""
"It is advisable to set \"max-age\" to a high value, such as a full year "
"(31536000 seconds). This ensures that browsers continue to store security "
"information for a long period of time, which helps protect users from man-in-"
"the-middle attacks. However, it is important to keep in mind that setting "
"the value too high could cause problems if you need to change your site's "
"SSL configuration in the future. Therefore, it is important to carefully "
"consider your usage and security needs before setting the value."
msgstr ""
"Es empfiehlt sich, den Wert für „max-age“ auf einen hohen Wert festzulegen, "
"beispielsweise ein ganzes Jahr (31536000 Sekunden). Dadurch wird "
"sichergestellt, dass Browser Sicherheitsinformationen über einen langen "
"Zeitraum speichern, was zum Schutz der Nutzer vor Man-in-the-Middle-"
"Angriffen beiträgt. Beachten Sie jedoch, dass ein zu hoher Wert zu Problemen "
"führen kann, falls Sie die SSL-Konfiguration Ihrer Website in Zukunft ändern "
"müssen. Daher ist es wichtig, Ihre Nutzungs- und Sicherheitsanforderungen "
"sorgfältig abzuwägen, bevor Sie den Wert festlegen."

#: headers-security-advanced-hsts-wp.php:223
msgid "Include Subdomains: "
msgstr "Subdomains einbeziehen: "

#: headers-security-advanced-hsts-wp.php:231
msgid ""
"The \"includeSubDomains\" flag specifies that the effect of the header "
"should also be applied to subdomains of the domain. When this directive is "
"present, all requests to any subdomains of your domain are automatically "
"redirected to the HTTPS protocol, providing enhanced security for the "
"website and the users who visit it."
msgstr ""
"Das Flag „includeSubDomains“ legt fest, dass die Wirkung des Headers auch "
"auf Subdomains der Domain angewendet werden soll. Wenn diese Anweisung "
"vorhanden ist, werden alle Anfragen an Subdomains Ihrer Domain automatisch "
"auf das HTTPS-Protokoll umgeleitet, was für die Website und die Nutzer, die "
"sie besuchen, mehr Sicherheit bietet."

#: headers-security-advanced-hsts-wp.php:242
msgid ""
"We recommend enabling the \"includeSubDomains\" option in the HSTS header to "
"ensure that all subsections of your site (subdomains) are only loaded via "
"HTTPS. However, before enabling this flag, it is important to ensure that "
"all subdomains, resources and web services working under your domain are "
"available via HTTPS and that there are no compatibility issues with any "
"external services used by your site."
msgstr ""
"Wir empfehlen, die Option „includeSubDomains“ im HSTS-Header zu aktivieren, "
"um sicherzustellen, dass alle Unterbereiche Ihrer Website (Subdomains) "
"ausschließlich über HTTPS geladen werden. Bevor Sie diese Option aktivieren, "
"sollten Sie jedoch sicherstellen, dass alle Subdomains, Ressourcen und "
"Webdienste, die unter Ihrer Domain betrieben werden, über HTTPS verfügbar "
"sind und dass keine Kompatibilitätsprobleme mit externen Diensten auftreten, "
"die von Ihrer Website genutzt werden."

#: headers-security-advanced-hsts-wp.php:253
msgid "Preload: "
msgstr "Voreinstellung: "

#: headers-security-advanced-hsts-wp.php:262
#, php-format
msgid ""
"The \"preload\" flag allows the website to be included in the %1$sHSTS "
"preload list%2$s, which instructs browsers to always use HTTPS connection "
"for the site and its subdomains, without ever making insecure HTTP requests."
msgstr ""
"Das „preload“-Flag ermöglicht es, die Website in die %1$sHSTS-Preload-"
"Liste%2$s aufzunehmen, wodurch Browser angewiesen werden, für die Website "
"und ihre Subdomains stets eine HTTPS-Verbindung zu verwenden, ohne jemals "
"unsichere HTTP-Anfragen zu stellen."

#: headers-security-advanced-hsts-wp.php:277
#, php-format
msgid ""
"Enabling preload further helps prevent any potential man-in-the-middle "
"attacks, thus improving connection security as far as it concerns HSTS. "
"Please note that even if this flag is enabled, your website still needs to "
"be manually submitted to the list. Please also note that inclusion in the "
"preload list has permanent consequences and is not easy to undo, so you "
"should only enable this flag and submit your website after making sure that "
"all of the resources and services within your domain (and its subdomains, if "
"includeSubDomains is also enabled) are indeed accessible and functional via "
"HTTPS. %1$sLearn more%2$s."
msgstr ""
"Die Aktivierung des Preload-Flags trägt zusätzlich dazu bei, potenzielle Man-"
"in-the-Middle-Angriffe zu verhindern, und verbessert somit die "
"Verbindungssicherheit im Hinblick auf HSTS. Bitte beachten Sie, dass Ihre "
"Website auch bei aktiviertem Flag manuell in die Liste aufgenommen werden "
"muss. Bitte beachten Sie außerdem, dass die Aufnahme in die Preload-Liste "
"dauerhafte Auswirkungen hat und nicht einfach rückgängig gemacht werden "
"kann. Sie sollten dieses Flag daher erst aktivieren und Ihre Website erst "
"einreichen, nachdem Sie sich vergewissert haben, dass alle Ressourcen und "
"Dienste innerhalb Ihrer Domain (und deren Subdomains, falls "
"„includeSubDomains“ ebenfalls aktiviert ist) tatsächlich über HTTPS "
"erreichbar und funktionsfähig sind. %1$sWeitere Informationen%2$s."

#: headers-security-advanced-hsts-wp.php:292
msgid "CSP Header Contents"
msgstr "Inhalt des CSP-Headers"

#: headers-security-advanced-hsts-wp.php:299
msgid ""
"HTTP Content-Security-Policy header controls website resources, reducing XSS "
"risk by specifying allowed server origins and script endpoints."
msgstr ""
"Der HTTP-Header „Content-Security-Policy“ regelt den Zugriff auf Website-"
"Ressourcen und verringert das XSS-Risiko, indem er zulässige Server-"
"Ursprünge und Skript-Endpunkte festlegt."

#: headers-security-advanced-hsts-wp.php:316
msgid "CSP Report URI"
msgstr "CSP-Bericht-URI"

#: headers-security-advanced-hsts-wp.php:320
msgid ""
"Enter your custom URL (Sentry, URIports, Datadog, and Report URI) for CSP "
"violation reports."
msgstr ""
"Geben Sie Ihre benutzerdefinierte URL (Sentry, URIports, Datadog und Report-"
"URI) für Berichte zu CSP-Verstößen ein."

#: headers-security-advanced-hsts-wp.php:332
msgid "Permissions Policy Contents"
msgstr "Inhalt der Richtlinien zu Berechtigungen"

#: headers-security-advanced-hsts-wp.php:339
msgid ""
"The HTTP Permissions-Policy header provides a mechanism to allow and deny "
"the use of browser features in a document or within any <iframe> elements in "
"the document."
msgstr ""
"Der HTTP-Header „Permissions-Policy“ bietet einen Mechanismus, um die "
"Nutzung von Browserfunktionen in einem Dokument oder innerhalb von "
"„ <iframe> “-Elementen in diesem Dokument zuzulassen oder zu verweigern."

#: headers-security-advanced-hsts-wp.php:361
msgid "X-Frame-Options"
msgstr "X-Frame Optionen"

#: headers-security-advanced-hsts-wp.php:368
msgid ""
"The X-Frame-Options HTTP response header can be used to indicate whether or "
"not a browser should be allowed to render a page in a <frame>, <iframe>, "
"<embed> or <object>. Sites can use this to avoid click-jacking attacks, by "
"ensuring that their content is not embedded into other sites."
msgstr ""
"Der HTTP-Antwortheader „X-Frame-Options“ kann verwendet werden, um "
"anzugeben, ob ein Browser eine Seite in einem <frame>, <iframe>, <embed> "
"oder <object> darstellen darf oder nicht. Websites können dies nutzen, um "
"Clickjacking-Angriffe zu verhindern, indem sie sicherstellen, dass ihre "
"Inhalte nicht in andere Websites eingebettet werden."

#: headers-security-advanced-hsts-wp.php:389
msgid "Resolve duplicate site headers (beta):"
msgstr "Doppelte Website-Header auflösen (Beta):"

#: headers-security-advanced-hsts-wp.php:393
msgid "Disable (Strict-Transport-Security)."
msgstr "(Strict-Transport-Security) deaktivieren."

#: headers-security-advanced-hsts-wp.php:398
msgid "Disable (Permissions-Policy)."
msgstr "Deaktivieren (Berechtigungsrichtlinie)."

#: headers-security-advanced-hsts-wp.php:403
msgid "Disable (X-Content-Type-Options)."
msgstr "Deaktivieren (X-Content-Type-Options)."

#: headers-security-advanced-hsts-wp.php:408
msgid "Disable (X-Frame-Options)."
msgstr "(X-Frame-Options) deaktivieren."

#: headers-security-advanced-hsts-wp.php:706
msgid "Congratulations, you are safe!"
msgstr "Herzlichen Glückwunsch, du bist in Sicherheit!"

#: headers-security-advanced-hsts-wp.php:712
#, php-format
msgid ""
"%1$sThe Headers Security Advanced & HSTS WP%2$s project implements HTTP "
"response headers that your site can use to increase the security of your "
"website. The plug-in will automatically set up all Best Practices (you don’t "
"have to think about anything). You will also be able to change the headers "
"simply in the plugin settings."
msgstr ""
"%1$sDas Projekt „Headers Security Advanced & HSTS WP%2$s“ implementiert HTTP-"
"Antwort-Header, mit denen Sie die Sicherheit Ihrer Website erhöhen können. "
"Das Plugin richtet automatisch alle Best Practices ein (Sie müssen sich um "
"nichts kümmern). Außerdem können Sie die Header ganz einfach in den Plugin-"
"Einstellungen anpassen."

#: headers-security-advanced-hsts-wp.php:735
#, php-format
msgid "Security is a right, not a privilege. Plugin version %s."
msgstr "Sicherheit ist ein Recht, kein Privileg. Plugin-Version %s."

#: pro/includes/class-hsts-pro-ai-advisor.php:40
msgid "Your site is not using HTTPS"
msgstr "Ihre Website verwendet kein HTTPS"

#: pro/includes/class-hsts-pro-ai-advisor.php:41
msgid ""
"HSTS requires HTTPS. Enable SSL certificate first, then configure HSTS. Most "
"hosting providers offer free SSL via Let's Encrypt."
msgstr ""
"HSTS erfordert HTTPS. Aktivieren Sie zunächst das SSL-Zertifikat und "
"konfigurieren Sie anschließend HSTS. Die meisten Hosting-Anbieter bieten "
"kostenloses SSL über Let's Encrypt an."

#: pro/includes/class-hsts-pro-ai-advisor.php:42
msgid "Contact your hosting provider to enable SSL/HTTPS."
msgstr "Wenden Sie sich an Ihren Hosting-Anbieter, um SSL/HTTPS zu aktivieren."

#: pro/includes/class-hsts-pro-ai-advisor.php:51
msgid "HSTS max-age too short"
msgstr "Das HSTS-Max-Age ist zu kurz"

#: pro/includes/class-hsts-pro-ai-advisor.php:53
#, php-format
msgid ""
"Your max-age is %1$s seconds (%2$s days). For HSTS preload list, it must be "
"at least 31536000 (1 year). A longer max-age means browsers will remember to "
"always use HTTPS for your site."
msgstr ""
"Dein „max-age“ beträgt %1$s Sekunden (%2$s Tage). Für die HSTS-Preload-Liste "
"muss dieser Wert mindestens 31536000 (1 Jahr) betragen. Ein längerer „max-"
"age“-Wert bedeutet, dass Browser sich merken, für deine Website immer HTTPS "
"zu verwenden."

#: pro/includes/class-hsts-pro-ai-advisor.php:57
msgid "Go to Settings → Max-Age and set it to 63072000 (2 years, recommended)."
msgstr ""
"Gehen Sie zu „Einstellungen“ → „Max-Age“ und stellen Sie den Wert auf "
"63072000 ein (2 Jahre, empfohlen)."

#: pro/includes/class-hsts-pro-ai-advisor.php:66
msgid "Ready for HSTS Preload"
msgstr "Bereit für HSTS-Preload"

#: pro/includes/class-hsts-pro-ai-advisor.php:67
msgid ""
"Your site meets the requirements for the HSTS Preload list. This means "
"browsers will ALWAYS use HTTPS for your site, even on the first visit. It's "
"the highest level of HTTPS protection."
msgstr ""
"Ihre Website erfüllt die Anforderungen für die HSTS-Preload-Liste. Das "
"bedeutet, dass Browser für Ihre Website IMMER HTTPS verwenden, selbst beim "
"ersten Besuch. Dies ist die höchste Stufe des HTTPS-Schutzes."

#: pro/includes/class-hsts-pro-ai-advisor.php:68
msgid "Enable Preload in settings, then submit your site at hstspreload.org."
msgstr ""
"Aktivieren Sie „Preload“ in den Einstellungen und reichen Sie Ihre Website "
"anschließend unter hstspreload.org ein."

#: pro/includes/class-hsts-pro-ai-advisor.php:80
msgid "Content Security Policy is using default (basic) settings"
msgstr ""
"Die Content Security Policy verwendet die Standardeinstellungen (Basis)"

#: pro/includes/class-hsts-pro-ai-advisor.php:81
msgid ""
"The default CSP only enforces HTTPS upgrades. A custom CSP tells browsers "
"exactly which resources are allowed to load on your site, blocking "
"everything else. This is the most powerful protection against XSS attacks."
msgstr ""
"Die Standard-CSP erzwingt lediglich HTTPS-Upgrades. Eine benutzerdefinierte "
"CSP teilt den Browsern genau mit, welche Ressourcen auf Ihrer Website "
"geladen werden dürfen, und blockiert alles andere. Dies ist der wirksamste "
"Schutz gegen XSS-Angriffe."

#: pro/includes/class-hsts-pro-ai-advisor.php:82
msgid ""
"Configure a custom CSP in Settings → CSP Header Contents. Start with report-"
"only mode to test before enforcing."
msgstr ""
"Konfigurieren Sie einen benutzerdefinierten CSP unter „Einstellungen“ → "
"„Inhalt des CSP-Headers“. Beginnen Sie mit dem reinen Berichtsmodus, um das "
"Ganze zu testen, bevor Sie die Änderung übernehmen."

#: pro/includes/class-hsts-pro-ai-advisor.php:91
msgid "CSP allows inline scripts (unsafe-inline)"
msgstr "CSP lässt Inline-Skripte zu (unsafe-inline)"

#: pro/includes/class-hsts-pro-ai-advisor.php:92
msgid ""
"This is common for WordPress sites but weakens CSP protection. Many plugins "
"inject inline scripts, making it hard to avoid. For maximum security, "
"consider using nonce-based CSP in the future."
msgstr ""
"Dies ist bei WordPress-Seiten üblich, schwächt jedoch den CSP-Schutz. Viele "
"Plugins fügen Inline-Skripte ein, was es schwierig macht, dies zu vermeiden. "
"Für maximale Sicherheit sollten Sie in Zukunft die Verwendung eines Nonce-"
"basierten CSP in Betracht ziehen."

#: pro/includes/class-hsts-pro-ai-advisor.php:93
msgid ""
"This is acceptable for most WordPress sites. Focus on other headers first."
msgstr ""
"Für die meisten WordPress-Seiten ist das in Ordnung. Kümmere dich zuerst um "
"die anderen Header."

#: pro/includes/class-hsts-pro-ai-advisor.php:102
msgid "CSP uses wildcard (*)"
msgstr "CSP verwendet den Platzhalter (*)"

#: pro/includes/class-hsts-pro-ai-advisor.php:103
msgid ""
"A wildcard allows resources from any domain, which reduces the effectiveness "
"of CSP. Try to specify exact domains instead."
msgstr ""
"Ein Platzhalter lässt Ressourcen aus beliebigen Domänen zu, was die "
"Wirksamkeit von CSP einschränkt. Versuchen Sie stattdessen, genaue Domänen "
"anzugeben."

#: pro/includes/class-hsts-pro-ai-advisor.php:104
msgid ""
"Replace * with specific domains (e.g., *.googleapis.com, *.cloudflare.com)."
msgstr ""
"Ersetzen Sie * durch bestimmte Domains (z. B. *.googleapis.com, "
"*.cloudflare.com)."

#: pro/includes/class-hsts-pro-ai-advisor.php:115
msgid "CSP violation reporting not configured"
msgstr "Die Meldung von CSP-Verstößen ist nicht konfiguriert"

#: pro/includes/class-hsts-pro-ai-advisor.php:116
msgid ""
"Without CSP reporting, you won't know when your policy blocks something "
"unexpected. With Shield, you can use the built-in CSP analytics endpoint or "
"connect Sentry/Datadog."
msgstr ""
"Ohne CSP-Berichterstattung erfahren Sie nicht, wann Ihre Richtlinie etwas "
"Unerwartetes blockiert. Mit Shield können Sie den integrierten CSP-Analytics-"
"Endpunkt nutzen oder Sentry/Datadog anbinden."

#: pro/includes/class-hsts-pro-ai-advisor.php:117
msgid ""
"Configure the CSP Report URI in settings or use the built-in Shield "
"analytics endpoint."
msgstr ""
"Konfigurieren Sie die CSP-Berichts-URI in den Einstellungen oder verwenden "
"Sie den integrierten Shield-Analytics-Endpunkt."

#: pro/includes/class-hsts-pro-ai-advisor.php:133
msgid "Camera/Microphone permissions too open"
msgstr "Zu weitreichende Berechtigungen für Kamera und Mikrofon"

#: pro/includes/class-hsts-pro-ai-advisor.php:134
msgid ""
"Your Permissions Policy allows any site to access camera and microphone. "
"Unless your site needs these features, restrict them to prevent unauthorized "
"access."
msgstr ""
"Ihre Berechtigungsrichtlinie erlaubt jeder Website den Zugriff auf Kamera "
"und Mikrofon. Sofern Ihre Website diese Funktionen nicht benötigt, sollten "
"Sie den Zugriff darauf einschränken, um unbefugten Zugriff zu verhindern."

#: pro/includes/class-hsts-pro-ai-advisor.php:135
msgid ""
"Set camera=() and microphone=() in Permissions Policy to disable them "
"completely."
msgstr ""
"Setzen Sie in der Berechtigungsrichtlinie „camera=()“ und „microphone=()“, "
"um diese Funktionen vollständig zu deaktivieren."

#: pro/includes/class-hsts-pro-ai-advisor.php:149
msgid "X-Frame-Options ALLOW-FROM is set without a URL"
msgstr "„X-Frame-Options ALLOW-FROM“ ist ohne URL festgelegt"

#: pro/includes/class-hsts-pro-ai-advisor.php:150
msgid ""
"ALLOW-FROM requires a specific URL. Without it, the header is invalid and "
"your site is vulnerable to clickjacking attacks."
msgstr ""
"„ALLOW-FROM“ erfordert eine bestimmte URL. Ohne diese ist der Header "
"ungültig und Ihre Website ist anfällig für Clickjacking-Angriffe."

#: pro/includes/class-hsts-pro-ai-advisor.php:151
msgid "Either add a specific URL or switch to DENY/SAMEORIGIN."
msgstr ""
"Fügen Sie entweder eine bestimmte URL hinzu oder wechseln Sie zu „DENY/"
"SAMEORIGIN“."

#: pro/includes/class-hsts-pro-ai-advisor.php:159
msgid "ALLOW-FROM is deprecated"
msgstr "ALLOW-FROM ist veraltet"

#: pro/includes/class-hsts-pro-ai-advisor.php:160
msgid ""
"The ALLOW-FROM directive is not supported by modern browsers (Chrome, "
"Firefox). Use CSP frame-ancestors directive instead for the same effect with "
"better browser support."
msgstr ""
"Die ALLOW-FROM-Direktive wird von modernen Browsern (Chrome, Firefox) nicht "
"unterstützt. Verwenden Sie stattdessen die CSP-Direktive „frame-ancestors“, "
"um denselben Effekt mit besserer Browserunterstützung zu erzielen."

#: pro/includes/class-hsts-pro-ai-advisor.php:161
msgid ""
"Switch to DENY or SAMEORIGIN and use CSP frame-ancestors for fine-grained "
"control."
msgstr ""
"Wechseln Sie zu „DENY“ oder „SAMEORIGIN“ und nutzen Sie CSP-Frame-Ancestors "
"für eine fein abgestimmte Steuerung."

#: pro/includes/class-hsts-pro-ai-advisor.php:177
msgid "Some headers are disabled to avoid duplicates"
msgstr "Einige Überschriften sind deaktiviert, um Doppelungen zu vermeiden"

#: pro/includes/class-hsts-pro-ai-advisor.php:178
msgid ""
"You've disabled some headers, likely because your hosting server already "
"sets them. This is correct and prevents duplicate header issues. Make sure "
"the server-level headers are properly configured."
msgstr ""
"Sie haben einige Header deaktiviert, wahrscheinlich weil Ihr Hosting-Server "
"diese bereits setzt. Das ist richtig und verhindert Probleme durch doppelte "
"Header. Stellen Sie sicher, dass die Header auf Serverebene korrekt "
"konfiguriert sind."

#: pro/includes/class-hsts-pro-ai-advisor.php:179
msgid ""
"Verify your server headers using the External Scan link in the dashboard."
msgstr ""
"Überprüfen Sie Ihre Server-Header über den Link „Externer Scan“ im Dashboard."

#: pro/includes/class-hsts-pro-ai-advisor.php:189
msgid "🎉 Excellent! Your security headers are well configured."
msgstr "🎉 Super! Deine Sicherheits-Header sind korrekt konfiguriert."

#: pro/includes/class-hsts-pro-ai-advisor.php:190
msgid ""
"All major security headers are active and properly configured. Keep an eye "
"on the weekly scan reports for any changes."
msgstr ""
"Alle wichtigen Sicherheits-Header sind aktiv und korrekt konfiguriert. "
"Behalten Sie die wöchentlichen Scan-Berichte im Auge, um eventuelle "
"Änderungen zu erkennen."

#: pro/includes/class-hsts-pro-ai-advisor.php:191
msgid "No action needed. Your site is well protected."
msgstr "Es sind keine Maßnahmen erforderlich. Ihre Website ist gut geschützt."

#: pro/includes/class-hsts-pro-ai-advisor.php:212
#: pro/includes/class-hsts-pro-csp-analytics.php:188
#: pro/includes/class-hsts-pro-dashboard.php:160
#: pro/includes/class-hsts-pro-license.php:249
#: pro/includes/class-hsts-pro-license.php:303
#: pro/includes/class-hsts-pro-scanner.php:271
#: pro/includes/class-hsts-pro-webhooks.php:267
#: pro/includes/class-hsts-pro-webhooks.php:413
msgid "Insufficient permissions."
msgstr "Keine Berechtigung."

#: pro/includes/class-hsts-pro-ai-advisor.php:234
msgid "🚨 Critical"
msgstr "🚨 Kritisch"

#: pro/includes/class-hsts-pro-ai-advisor.php:235
msgid "⚠️ High"
msgstr "⚠️ Hoch"

#: pro/includes/class-hsts-pro-ai-advisor.php:236
msgid "💡 Medium"
msgstr "💡 Mittel"

#: pro/includes/class-hsts-pro-ai-advisor.php:237
msgid "ℹ️ Low"
msgstr "ℹ️ Niedrig"

#: pro/includes/class-hsts-pro-ai-advisor.php:238
msgid "📋 Info"
msgstr "📋 Info"

#: pro/includes/class-hsts-pro-ai-advisor.php:239
msgid "✅ All Good"
msgstr "✅ Alles in Ordnung"

#: pro/includes/class-hsts-pro-ai-advisor.php:244 pro/loader.php:287
msgid "Security Advisor"
msgstr "Sicherheitsberater"

#. translators: %1$d old score, %2$d new score
#: pro/includes/class-hsts-pro-alerts.php:47
#, php-format
msgid "📉 Security score dropped from %1$d to %2$d."
msgstr "📉 Die Sicherheitsbewertung ist von %1$d auf %2$d gesunken."

#. translators: %s is header name
#: pro/includes/class-hsts-pro-alerts.php:63
#, php-format
msgid "❌ Header %s was removed or is no longer present."
msgstr "❌ Die Kopfzeile %s wurde entfernt oder ist nicht mehr vorhanden."

#: pro/includes/class-hsts-pro-dashboard.php:172
msgid "You do not have sufficient permissions."
msgstr "Sie verfügen nicht über die erforderlichen Berechtigungen."

#: pro/includes/class-hsts-pro-dashboard.php:186
msgid "Security Headers Dashboard"
msgstr "Dashboard für Sicherheits-Header"

#: pro/includes/class-hsts-pro-dashboard.php:208
msgid "🎉 Excellent! Your site is well protected."
msgstr "🎉 Super! Deine Website ist gut geschützt."

#: pro/includes/class-hsts-pro-dashboard.php:210
msgid "⚠️ Good, but there's room for improvement."
msgstr "⚠️ Gut, aber es gibt noch Verbesserungspotenzial."

#: pro/includes/class-hsts-pro-dashboard.php:212
msgid ""
"🚨 Your site needs attention. Several headers are missing or misconfigured."
msgstr ""
"🚨 Ihre Website benötigt Ihre Aufmerksamkeit. Es fehlen mehrere Header oder "
"diese sind falsch konfiguriert."

#: pro/includes/class-hsts-pro-dashboard.php:219
#, php-format
msgid ""
"Your security headers are protecting against %1$s out of %2$s threat "
"categories. Each header blocks a specific type of attack."
msgstr ""
"Ihre Sicherheits-Header schützen vor %1$s von %2$s Bedrohungskategorien. "
"Jeder Header blockiert eine bestimmte Art von Angriff."

#: pro/includes/class-hsts-pro-dashboard.php:229
#, php-format
msgid "Last scan: %s"
msgstr "Letzter Scan: %s"

#: pro/includes/class-hsts-pro-dashboard.php:230
msgid "ago"
msgstr "vor"

#: pro/includes/class-hsts-pro-dashboard.php:242
msgid "🛡️ Header Status"
msgstr "🛡️ Status der Kopfzeile"

#: pro/includes/class-hsts-pro-dashboard.php:248
#: pro/includes/class-hsts-pro-report.php:192
msgid "Header"
msgstr "Header"

#: pro/includes/class-hsts-pro-dashboard.php:249
msgid "Status"
msgstr "Status"

#: pro/includes/class-hsts-pro-dashboard.php:250
msgid "What it protects"
msgstr "Was es schützt"

#: pro/includes/class-hsts-pro-dashboard.php:257
msgid "Secure"
msgstr "Sichern"

#: pro/includes/class-hsts-pro-dashboard.php:259
msgid "Needs work"
msgstr ""
"\n"
"Braucht Arbeit"

#: pro/includes/class-hsts-pro-dashboard.php:260 pro/loader.php:349
msgid "Missing"
msgstr "Fehlend"

#: pro/includes/class-hsts-pro-dashboard.php:284
msgid "Configure Headers"
msgstr "Kopfzeilen konfigurieren"

#: pro/includes/class-hsts-pro-dashboard.php:285
msgid "Customize HSTS, CSP, and other security headers."
msgstr "Passen Sie HSTS, CSP und andere Sicherheits-Header an."

#: pro/includes/class-hsts-pro-dashboard.php:289
msgid "External Scan"
msgstr "Externer Scan"

#: pro/includes/class-hsts-pro-dashboard.php:290
msgid "Verify your headers on SecurityHeaders.com"
msgstr "Überprüfen Sie Ihre Header auf SecurityHeaders.com"

#: pro/includes/class-hsts-pro-dashboard.php:305
msgid "Forces encrypted (HTTPS) connection. Blocks eavesdropping attacks."
msgstr ""
"Erzwingt eine verschlüsselte (HTTPS) Verbindung. Verhindert Abhörangriffe."

#: pro/includes/class-hsts-pro-dashboard.php:306
msgid "Controls what resources can load. Blocks code injection and XSS."
msgstr ""
"Steuert, welche Ressourcen geladen werden dürfen. Verhindert Code-Injektion "
"und XSS."

#: pro/includes/class-hsts-pro-dashboard.php:307
msgid ""
"Prevents browser from guessing file types. Blocks MIME-sniffing attacks."
msgstr ""
"Verhindert, dass der Browser Dateitypen errät. Blockiert MIME-Sniffing-"
"Angriffe."

#: pro/includes/class-hsts-pro-dashboard.php:308
msgid "Prevents your site from being embedded in frames. Blocks clickjacking."
msgstr ""
"Verhindert, dass Ihre Website in Frames eingebettet wird. Blockiert "
"Clickjacking."

#: pro/includes/class-hsts-pro-dashboard.php:309
msgid "Controls what info is sent when users click links. Protects privacy."
msgstr ""
"Legt fest, welche Informationen gesendet werden, wenn Nutzer auf Links "
"klicken. Schützt die Privatsphäre."

#: pro/includes/class-hsts-pro-dashboard.php:310
msgid ""
"Controls browser features (camera, mic, location). Blocks unauthorized "
"access."
msgstr ""
"Steuert die Browserfunktionen (Kamera, Mikrofon, Standort). Blockiert "
"unbefugten Zugriff."

#: pro/includes/class-hsts-pro-dashboard.php:311
msgid "Isolates your site from pop-ups. Blocks cross-origin attacks."
msgstr "Schützt Ihre Website vor Pop-ups. Blockiert Cross-Origin-Angriffe."

#: pro/includes/class-hsts-pro-dashboard.php:312
msgid "Controls how resources are loaded cross-origin. Adds isolation."
msgstr ""
"Steuert, wie Ressourcen über Domänengrenzen hinweg geladen werden. Sorgt für "
"eine Isolierung."

#: pro/includes/class-hsts-pro-dashboard.php:313
msgid "Controls who can load your resources. Blocks data theft."
msgstr "Legt fest, wer Ihre Ressourcen laden darf. Verhindert Datendiebstahl."

#: pro/includes/class-hsts-pro-dashboard.php:314
msgid "Blocks Flash/PDF from loading cross-domain data."
msgstr "Verhindert, dass Flash/PDF domänenübergreifende Daten lädt."

#: pro/includes/class-hsts-pro-dashboard.php:317
msgid "Security header active."
msgstr "Sicherheits-Header aktiv."

#: pro/includes/class-hsts-pro-license.php:256
msgid "Invalid license key format."
msgstr "Ungültiges Lizenzschlüsselformat."

#: pro/includes/class-hsts-pro-license.php:289
msgid "License activated! Shield features are now available. Reloading..."
msgstr ""
"Lizenz aktiviert! Die Funktionen von Shield sind nun verfügbar. Wird neu "
"geladen..."

#: pro/includes/class-hsts-pro-license.php:320
msgid "License deactivated. Free features remain active."
msgstr ""
"Lizenz deaktiviert. Die kostenlosen Funktionen bleiben weiterhin aktiv."

#: pro/includes/class-hsts-pro-license.php:394
msgid "Could not reach license server. Please try again."
msgstr ""
"Der Lizenzserver konnte nicht erreicht werden. Bitte versuche es erneut."

#: pro/includes/class-hsts-pro-license.php:402
msgid "Invalid response from license server."
msgstr "Ungültige Antwort vom Lizenzserver."

#: pro/includes/class-hsts-pro-license.php:430
msgid "License key not found. Please check and try again."
msgstr ""
"Der Lizenzschlüssel wurde nicht gefunden. Bitte überprüfen Sie die Angaben "
"und versuchen Sie es erneut."

#: pro/includes/class-hsts-pro-license.php:433
msgid "This license has been disabled. Contact support."
msgstr "Diese Lizenz wurde deaktiviert. Wenden Sie sich an den Support."

#: pro/includes/class-hsts-pro-license.php:436
msgid "This license has expired. Please renew."
msgstr "Diese Lizenz ist abgelaufen. Bitte verlängern Sie sie."

#: pro/includes/class-hsts-pro-license.php:439
msgid ""
"Maximum activations reached. Deactivate on another site first, or contact "
"support."
msgstr ""
"Die maximale Anzahl an Aktivierungen wurde erreicht. Deaktivieren Sie "
"zunächst eine Aktivierung an einem anderen Standort oder wenden Sie sich an "
"den Support."

#: pro/includes/class-hsts-pro-license.php:444
msgid "License validation failed. Please check your key."
msgstr ""
"Die Lizenzvalidierung ist fehlgeschlagen. Bitte überprüfen Sie Ihren "
"Schlüssel."

#: pro/includes/class-hsts-pro-report.php:162
msgid "points added by the plugin"
msgstr "vom Plugin hinzugefügte Punkte"

#: pro/includes/class-hsts-pro-report.php:169
#: pro/includes/class-hsts-pro-report.php:193
msgid "Without Plugin"
msgstr "Ohne Plugin"

#: pro/includes/class-hsts-pro-report.php:174
#, php-format
msgid "%d of 10 headers from server"
msgstr "%d von 10 Headern vom Server"

#: pro/includes/class-hsts-pro-report.php:178
#: pro/includes/class-hsts-pro-report.php:194
msgid "With Plugin"
msgstr "Mit Plugin"

#: pro/includes/class-hsts-pro-report.php:183
#, php-format
msgid "%d of 10 headers active"
msgstr "%d von 10 Überschriften aktiv"

#: pro/includes/class-hsts-pro-report.php:188 pro/loader.php:324
msgid "Header Status"
msgstr "Kopfzeilenstatus"

#: pro/includes/class-hsts-pro-report.php:204
msgid "Issues Found"
msgstr "Probleme gefunden"

#: pro/includes/class-hsts-pro-report.php:217
msgid "Verify independently:"
msgstr "Bitte überprüfen Sie dies selbstständig:"

#. translators: %s is the error message
#: pro/includes/class-hsts-pro-scanner.php:54
#, php-format
msgid "Could not reach site: %s"
msgstr "Die Website konnte nicht aufgerufen werden: %s"

#: pro/includes/class-hsts-pro-scanner.php:133
msgid "HSTS header is missing. Your site is vulnerable to downgrade attacks."
msgstr ""
"Der HSTS-Header fehlt. Ihre Website ist anfällig für Downgrade-Angriffe."

#: pro/includes/class-hsts-pro-scanner.php:143
msgid ""
"Increase max-age to at least 31536000 (1 year) for HSTS preload eligibility."
msgstr ""
"Erhöhen Sie den Wert für „max-age“ auf mindestens 31536000 (1 Jahr), um die "
"Voraussetzungen für das HSTS-Preload zu erfüllen."

#: pro/includes/class-hsts-pro-scanner.php:151
msgid "Consider adding preload directive for HSTS preload list submission."
msgstr ""
"Erwägen Sie, eine Preload-Anweisung für die Übermittlung der HSTS-Preload-"
"Liste hinzuzufügen."

#: pro/includes/class-hsts-pro-scanner.php:165
msgid "CSP header is missing. Your site is vulnerable to XSS attacks."
msgstr "Der CSP-Header fehlt. Ihre Website ist anfällig für XSS-Angriffe."

#: pro/includes/class-hsts-pro-scanner.php:173
msgid ""
"CSP allows unsafe-inline scripts. Consider using nonce-based or hash-based "
"CSP for stronger protection."
msgstr ""
"CSP lässt unsichere Inline-Skripte zu. Erwägen Sie die Verwendung einer "
"Nonce-basierten oder Hash-basierten CSP für einen stärkeren Schutz."

#: pro/includes/class-hsts-pro-scanner.php:180
msgid ""
"CSP allows unsafe-eval. This permits dynamic code execution, which is a "
"security risk."
msgstr ""
"CSP lässt „unsafe-eval“ zu. Dies ermöglicht die dynamische Codeausführung, "
"was ein Sicherheitsrisiko darstellt."

#. translators: %s is header name
#: pro/includes/class-hsts-pro-scanner.php:195
#, php-format
msgid "Header %s is not present in the response."
msgstr "Der Header %s ist in der Antwort nicht enthalten."

#. translators: %s is header name
#: pro/includes/class-hsts-pro-scanner.php:228
#, php-format
msgid ""
"Duplicate header detected: %s. This can cause browser conflicts. Use the "
"plugin's \"Resolve duplicate headers\" option."
msgstr ""
"Es wurde ein doppelter Header erkannt: %s. Dies kann zu Konflikten im "
"Browser führen. Verwenden Sie die Option „Doppelte Header auflösen“ des "
"Plugins."

#: pro/includes/class-hsts-pro-webhooks.php:86
#, php-format
msgid "Security score dropped from %1$d to %2$d"
msgstr "Die Sicherheitsbewertung ist von %1$d auf %2$d gesunken"

#: pro/includes/class-hsts-pro-webhooks.php:102
#, php-format
msgid "Header removed: %s"
msgstr "Kopfzeile entfernt: %s"

#: pro/includes/class-hsts-pro-webhooks.php:122
#, php-format
msgid "Weekly scan completed. Score: %1$d/100 (Grade: %2$s)"
msgstr "Wöchentlicher Scan abgeschlossen. Punktzahl: %1$d/100 (Note: %2$s)"

#: pro/includes/class-hsts-pro-webhooks.php:280
msgid "No webhook URL provided."
msgstr "Es wurde keine Webhook-URL angegeben."

#: pro/includes/class-hsts-pro-webhooks.php:283
msgid ""
"This is a test notification from Headers Security Advanced & HSTS WP Shield."
msgstr ""
"Dies ist eine Testbenachrichtigung von Headers Security Advanced & HSTS WP "
"Shield."

#: pro/includes/class-hsts-pro-webhooks.php:303
msgid "Test notification sent!"
msgstr "Testbenachrichtigung gesendet!"

#: pro/includes/class-hsts-pro-webhooks.php:339
msgid "Custom Webhook (JSON POST)"
msgstr "Benutzerdefinierter Webhook (JSON-POST)"

#: pro/includes/class-hsts-pro-webhooks.php:348
msgid "Webhook Notifications"
msgstr "Webhook-Benachrichtigungen"

#: pro/includes/class-hsts-pro-webhooks.php:360
msgid "How to set up"
msgstr "So richten Sie es ein"

#: pro/includes/class-hsts-pro-webhooks.php:372 pro/loader.php:804
msgid "Test"
msgstr "Test"

#: pro/includes/class-hsts-pro-webhooks.php:381
msgid "Send notifications when:"
msgstr "Benachrichtigungen senden, wenn:"

#: pro/includes/class-hsts-pro-webhooks.php:385 pro/loader.php:812
msgid "Security score drops"
msgstr "Sicherheitsbewertung sinkt"

#: pro/includes/class-hsts-pro-webhooks.php:386 pro/loader.php:812
msgid "A header is removed"
msgstr "Eine Kopfzeile wird entfernt"

#: pro/includes/class-hsts-pro-webhooks.php:387 pro/loader.php:812
msgid "Critical issues found"
msgstr "Festgestellte kritische Probleme"

#: pro/includes/class-hsts-pro-webhooks.php:388
msgid "Every scan (including clean reports)"
msgstr "Jeder Scan (einschließlich einwandfreier Berichte)"

#: pro/includes/class-hsts-pro-webhooks.php:447
msgid "Notification settings saved."
msgstr "Benachrichtigungseinstellungen gespeichert."

#: pro/loader.php:85
msgid "Invalid export file."
msgstr "Ungültige Exportdatei."

#: pro/loader.php:109
#, php-format
msgid "Imported %d settings successfully. Reloading..."
msgstr "Einstellungen %d wurden erfolgreich importiert. Wird neu geladen..."

#: pro/loader.php:155
msgid "Unlock Shield"
msgstr "Schild entsperren"

#: pro/loader.php:157
msgid "Or enter your license key in the License tab."
msgstr ""
"Oder geben Sie Ihren Lizenzschlüssel auf der Registerkarte „Lizenz“ ein."

#: pro/loader.php:190
msgid "Settings"
msgstr "Einstellungen"

#: pro/loader.php:191
msgid "Dashboard"
msgstr "Dashboard"

#: pro/loader.php:193 pro/loader.php:777 pro/loader.php:779
msgid "Notifications"
msgstr "Benachrichtigungen"

#: pro/loader.php:194
msgid "Export / Import"
msgstr "Export / Import"

#: pro/loader.php:195
msgid "License"
msgstr "Lizenz"

#: pro/loader.php:196
msgid "Free vs Shield"
msgstr "Free gegen Shield"

#: pro/loader.php:197
msgid "FAQ"
msgstr "FAQ"

#: pro/loader.php:235
msgid ""
"Security score (A-F), AI-powered recommendations, header status for all 10 "
"security headers, automated scanning, and scan history."
msgstr ""
"Sicherheitsbewertung (A–F), KI-gestützte Empfehlungen, Status aller 10 "
"Sicherheits-Header, automatische Überprüfung und Überprüfungsverlauf."

#: pro/loader.php:260
msgid "No scan yet"
msgstr "Noch kein Scan"

#: pro/loader.php:264
#, php-format
msgid "%d/%d bonus headers"
msgstr "%d/%d zusätzliche Überschriften"

#: pro/loader.php:268
msgid "Verify on SecurityHeaders.com"
msgstr "Überprüfen Sie dies auf SecurityHeaders.com"

#: pro/loader.php:272
#, php-format
msgid "Last scan: %s ago"
msgstr "Letzter Scan: vor %s"

#: pro/loader.php:275
msgid "Run Scan"
msgstr "Scan ausführen"

#: pro/loader.php:279
msgid "Download Report"
msgstr "Bericht herunterladen"

#: pro/loader.php:325
msgid "Grade based on 6 scored headers — aligned with SecurityHeaders.com"
msgstr ""
"Bewertung basierend auf 6 bewerteten Headern – in Übereinstimmung mit "
"SecurityHeaders.com"

#: pro/loader.php:329
msgid "Forces HTTPS. Blocks eavesdropping."
msgstr "Erzwingt HTTPS. Verhindert das Abhören."

#: pro/loader.php:330
msgid "Controls allowed resources. Blocks XSS."
msgstr "Kontrolliert zulässige Ressourcen. Blockiert XSS."

#: pro/loader.php:331
msgid "Prevents MIME-sniffing attacks."
msgstr "Verhindert MIME-Sniffing-Angriffe."

#: pro/loader.php:332
msgid "Blocks clickjacking via iframes."
msgstr "Verhindert Clickjacking über Iframes."

#: pro/loader.php:333
msgid "Controls referrer info. Protects privacy."
msgstr "Steuert die Referrer-Informationen. Schützt die Privatsphäre."

#: pro/loader.php:334
msgid "Controls camera, mic, location access."
msgstr "Verwaltet den Zugriff auf Kamera, Mikrofon und Standortdaten."

#: pro/loader.php:337
msgid "Isolates from cross-origin pop-ups."
msgstr "Schützt vor Pop-ups aus anderen Domänen."

#: pro/loader.php:338
msgid "Controls cross-origin resource loading."
msgstr "Steuert das Laden von Ressourcen aus anderen Domänen."

#: pro/loader.php:339
msgid "Controls who can load your resources."
msgstr "Legt fest, wer Ihre Ressourcen laden darf."

#: pro/loader.php:340
msgid "Blocks Flash/PDF cross-domain data."
msgstr ""
"Blockiert domänenübergreifende Datenübertragung zwischen Flash und PDF."

#: pro/loader.php:349 pro/loader.php:368 pro/loader.php:873
msgid "Active"
msgstr "Aktiv"

#: pro/loader.php:360
msgid "BONUS HEADERS"
msgstr "BONUS-ÜBERSCHRIFTEN"

#: pro/loader.php:361
msgid "Extra protection — not scored by SecurityHeaders.com"
msgstr "Zusätzlicher Schutz – nicht von SecurityHeaders.com bewertet"

#: pro/loader.php:368
msgid "Not set"
msgstr "Nicht eingestellt"

#: pro/loader.php:384
msgid "Score Trend"
msgstr "Punktestand-Entwicklung"

#: pro/loader.php:385
msgid ""
"Tracks your security score over time. Each dot represents a scan. Hover to "
"see details. Drops indicate a header was removed or misconfigured."
msgstr ""
"Zeigt die Entwicklung Ihrer Sicherheitsbewertung im Zeitverlauf an. Jeder "
"Punkt steht für einen Scan. Bewegen Sie den Mauszeiger darüber, um Details "
"anzuzeigen. Tropfen weisen darauf hin, dass ein Header entfernt oder falsch "
"konfiguriert wurde."

#: pro/loader.php:393
msgid "Week"
msgstr "Woche"

#: pro/loader.php:393
msgid "Month"
msgstr "Monat"

#: pro/loader.php:393
msgid "Year"
msgstr "Jahr"

#: pro/loader.php:398
msgid "A / A+"
msgstr "A / A+"

#: pro/loader.php:399
msgid "B / C"
msgstr "B / C"

#: pro/loader.php:400
msgid "D / F"
msgstr "D / F"

#: pro/loader.php:401
#, php-format
msgid "%d scans"
msgstr "%d Scans"

#: pro/loader.php:408
#, php-format
msgid "Scan History (%d)"
msgstr "Scan-Verlauf (%d)"

#: pro/loader.php:411
msgid "Grade"
msgstr "Note"

#: pro/loader.php:412
msgid "Score"
msgstr "Wertung"

#: pro/loader.php:413
msgid "Date"
msgstr "Datum"

#: pro/loader.php:414
msgid "Issues"
msgstr "Probleme"

#: pro/loader.php:575
msgid ""
"CSP configuration guide with recommended tools, best practices, and real-"
"time violation analytics to monitor what browsers are blocking on your site."
msgstr ""
"CSP-Konfigurationsleitfaden mit empfohlenen Tools, Best Practices und "
"Echtzeit-Analysen zu Verstößen, um zu überwachen, was Browser auf Ihrer "
"Website blockieren."

#: pro/loader.php:580
msgid "CSP Guide"
msgstr "CSP-Leitfaden"

#: pro/loader.php:583
msgid "CSP Analytics"
msgstr "CSP Analytics"

#: pro/loader.php:589
msgid "Content Security Policy — The Right Way"
msgstr "Content Security Policy – Der richtige Weg"

#: pro/loader.php:591
msgid ""
"CSP is the most powerful protection against XSS attacks, but every site is "
"different. Page builders, third-party plugins, analytics, ads, and "
"JavaScript-loaded resources all need to be included. No automated tool can "
"guarantee a complete CSP — the safest approach is: start with Report-Only, "
"monitor real violations, then build your policy from real data."
msgstr ""
"CSP ist der wirksamste Schutz gegen XSS-Angriffe, doch jede Website ist "
"anders. Page Builder, Plugins von Drittanbietern, Analysetools, Anzeigen und "
"über JavaScript geladene Ressourcen müssen alle berücksichtigt werden. Kein "
"automatisiertes Tool kann eine vollständige CSP garantieren – der sicherste "
"Ansatz ist folgender: Beginnen Sie mit „Report-Only“, überwachen Sie "
"tatsächliche Verstöße und erstellen Sie Ihre Richtlinie dann auf der "
"Grundlage realer Daten."

#: pro/loader.php:596
msgid "Recommended Tools"
msgstr "Empfohlene Tools"

#: pro/loader.php:599
msgid "Csper.io"
msgstr "Csper.io"

#: pro/loader.php:601
msgid ""
"Browser extension. Monitors real resources loaded in your browser. The most "
"accurate way to build a CSP. Free Chrome/Firefox extension."
msgstr ""
"Browser-Erweiterung. Überwacht die tatsächlich in Ihrem Browser geladenen "
"Ressourcen. Der genaueste Weg, eine CSP zu erstellen. Kostenlose Erweiterung "
"für Chrome/Firefox."

#: pro/loader.php:604
msgid "Google CSP Evaluator"
msgstr "Google CSP-Evaluator"

#: pro/loader.php:606
msgid ""
"Paste your CSP to check for bypasses, unsafe directives, and missing "
"protections. Free by Google."
msgstr ""
"Fügen Sie Ihren CSP ein, um auf Umgehungen, unsichere Anweisungen und "
"fehlende Schutzmaßnahmen zu prüfen. Kostenlos von Google."

#: pro/loader.php:609
msgid "Report URI"
msgstr "URI des Berichts"

#: pro/loader.php:611
msgid ""
"Professional CSP violation monitoring with dashboard and alerts. Free tier "
"available. Paste the URL in Settings → CSP Report URI."
msgstr ""
"Professionelle Überwachung von CSP-Verstößen mit Dashboard und "
"Benachrichtigungen. Kostenlose Version verfügbar. Fügen Sie die URL unter "
"„Einstellungen“ → „CSP-Berichts-URI“ ein."

#: pro/loader.php:614
msgid "URIports"
msgstr "URIports"

#: pro/loader.php:616
msgid ""
"Modern CSP/security reporting. 10,000 reports/month free. Excellent for high-"
"traffic sites."
msgstr ""
"Moderne CSP-/Sicherheitsberichte. 10.000 Berichte pro Monat kostenlos. Ideal "
"für Websites mit hohem Datenverkehr."

#: pro/loader.php:623
msgid "Safe Workflow (Step by Step)"
msgstr "Sicherer Arbeitsablauf (Schritt für Schritt)"

#: pro/loader.php:625
msgid ""
"Install the Csper.io browser extension (free) and browse your site. It "
"records every resource loaded."
msgstr ""
"Installieren Sie die Browser-Erweiterung Csper.io (kostenlos) und besuchen "
"Sie Ihre Website. Sie erfasst jede geladene Ressource."

#: pro/loader.php:626
msgid "Export the generated CSP from Csper.io."
msgstr "Exportiere den generierten CSP aus Csper.io."

#: pro/loader.php:627
msgid "Validate it on Google CSP Evaluator — fix any warnings."
msgstr ""
"Überprüfen Sie es mit dem Google CSP Evaluator – beheben Sie alle Warnungen."

#: pro/loader.php:628
msgid ""
"Paste the CSP into Settings → CSP Header Contents with \"Content-Security-"
"Policy-Report-Only\" first (enable in your server config or use a Report URI "
"service)."
msgstr ""
"Fügen Sie die CSP zunächst unter „Einstellungen → Inhalt des CSP-Headers“ "
"mit „Content-Security-Policy-Report-Only“ ein (aktivieren Sie dies in Ihrer "
"Serverkonfiguration oder nutzen Sie einen Report-URI-Dienst)."

#: pro/loader.php:629
msgid "Monitor CSP Analytics (tab above) for 7+ days — add missing domains."
msgstr ""
"Beobachten Sie CSP Analytics (Registerkarte oben) über einen Zeitraum von "
"mindestens 7 Tagen – fügen Sie fehlende Domains hinzu."

#: pro/loader.php:630
msgid ""
"When zero violations: switch to enforced mode in Settings → CSP Header "
"Contents."
msgstr ""
"Wenn keine Verstöße vorliegen: Wechseln Sie in den erzwungenen Modus unter "
"„Einstellungen“ → „Inhalt des CSP-Headers“."

#: pro/loader.php:636
msgid "Common CSP Directives for WordPress"
msgstr "Gängige CSP-Richtlinien für WordPress"

#: pro/loader.php:637
msgid "Copy and adapt these for your site. Each line is a separate service."
msgstr ""
"Kopiere diese und passe sie an deine Website an. Jede Zeile steht für einen "
"separaten Dienst."

#: pro/loader.php:639
msgid "# Minimum safe CSP for WordPress"
msgstr "# Mindestanforderungen an die Sicherheit von CSP für WordPress"

#: pro/loader.php:653
msgid "# Add for Google Fonts"
msgstr "# Für Google Fonts hinzufügen"

#: pro/loader.php:657
msgid "# Add for Google Analytics / GTM"
msgstr "# Für Google Analytics / GTM hinzufügen"

#: pro/loader.php:662
msgid "# Add for YouTube embeds"
msgstr "# Für YouTube-Einbettungen hinzufügen"

#: pro/loader.php:665
msgid "# Add for Stripe (WooCommerce)"
msgstr "# Für Stripe hinzufügen (WooCommerce)"

#: pro/loader.php:669
msgid "# Add for Elementor"
msgstr "# Für Elementor hinzufügen"

#: pro/loader.php:670
msgid "// required for Elementor editor"
msgstr "// erforderlich für den Elementor-Editor"

#: pro/loader.php:672
msgid "# Add for Facebook Pixel"
msgstr "# Für Facebook-Pixel hinzufügen"

#: pro/loader.php:680
msgid "CSP FAQ"
msgstr "CSP – Häufig gestellte Fragen"

#: pro/loader.php:683 pro/loader.php:993
msgid "What is CSP?"
msgstr "Was ist CSP?"

#: pro/loader.php:683
msgid ""
"Content Security Policy is an HTTP header that tells browsers which "
"resources (scripts, styles, images, fonts, frames) are allowed to load on "
"your page. Anything not listed is blocked. It is the most effective "
"protection against XSS (Cross-Site Scripting) attacks."
msgstr ""
"Die Content Security Policy ist ein HTTP-Header, der Browsern mitteilt, "
"welche Ressourcen (Skripte, Stylesheets, Bilder, Schriftarten, Frames) auf "
"Ihrer Seite geladen werden dürfen. Alles, was nicht aufgeführt ist, wird "
"blockiert. Sie ist der wirksamste Schutz gegen XSS-Angriffe (Cross-Site "
"Scripting)."

#: pro/loader.php:684
msgid "Will CSP break my site?"
msgstr "Wird CSP meine Website lahmlegen?"

#: pro/loader.php:684
msgid ""
"Only if you enforce a policy that is too restrictive. That is why you should "
"always start with Report-Only mode: it logs violations without blocking "
"anything. Monitor for 7+ days, fix the policy, then enforce."
msgstr ""
"Nur wenn Sie eine zu restriktive Richtlinie durchsetzen. Deshalb sollten Sie "
"immer mit dem Modus „Nur melden“ beginnen: Dieser protokolliert Verstöße, "
"ohne etwas zu blockieren. Beobachten Sie die Situation mindestens 7 Tage "
"lang, passen Sie die Richtlinie an und setzen Sie sie dann durch."

#: pro/loader.php:685
msgid "Why does WordPress need unsafe-inline?"
msgstr "Warum benötigt WordPress „unsafe-inline“?"

#: pro/loader.php:685
msgid ""
"WordPress core, most themes, and most plugins output inline scripts and "
"styles directly in the HTML. Without unsafe-inline, these would be blocked. "
"The ideal solution is nonce-based CSP, but most WordPress plugins do not "
"support it yet."
msgstr ""
"Der WordPress-Kern, die meisten Themes und die meisten Plugins fügen Inline-"
"Skripte und -Styles direkt in den HTML-Code ein. Ohne „unsafe-inline“ würden "
"diese blockiert werden. Die ideale Lösung ist ein Nonce-basiertes CSP, doch "
"die meisten WordPress-Plugins unterstützen dies noch nicht."

#: pro/loader.php:686
msgid "Why does Elementor need unsafe-eval?"
msgstr "Warum benötigt Elementor „unsafe-eval“?"

#: pro/loader.php:686
msgid ""
"Elementor and some page builders use JavaScript eval() to process templates "
"and widgets dynamically. Without unsafe-eval, the editor and some frontend "
"features break. This is a known limitation of these builders."
msgstr ""
"Elementor und einige andere Page-Builder verwenden die JavaScript-Funktion "
"`eval()`, um Vorlagen und Widgets dynamisch zu verarbeiten. Ohne die "
"Funktion `unsafe-eval` funktionieren der Editor und einige Frontend-"
"Funktionen nicht mehr. Dies ist eine bekannte Einschränkung dieser Builder."

#: pro/loader.php:687 pro/loader.php:997
msgid "What is Report-Only mode?"
msgstr "Was ist der „Nur-Bericht“-Modus?"

#: pro/loader.php:687
msgid ""
"Your server sends the CSP with the header Content-Security-Policy-Report-"
"Only instead of Content-Security-Policy. The browser checks the policy but "
"does NOT block anything — it only sends violation reports. Perfect for "
"testing before going live."
msgstr ""
"Ihr Server sendet die CSP mit dem Header „Content-Security-Policy-Report-"
"Only“ anstelle von „Content-Security-Policy“. Der Browser überprüft die "
"Richtlinie, blockiert jedoch nichts – er sendet lediglich Berichte über "
"Verstöße. Ideal für Tests vor der Inbetriebnahme."

#: pro/loader.php:688
msgid "How do I find which domains to add?"
msgstr "Wie finde ich heraus, welche Domains ich hinzufügen soll?"

#: pro/loader.php:688
msgid ""
"Three ways: 1) Use the Csper.io browser extension while browsing your site. "
"2) Check the CSP Analytics tab for violations reported by real visitors. 3) "
"Open Chrome DevTools → Console tab and look for CSP violation errors."
msgstr ""
"Drei Möglichkeiten: 1) Verwenden Sie beim Surfen auf Ihrer Website die "
"Browser-Erweiterung „Csper.io“. 2) Überprüfen Sie auf der Registerkarte „CSP "
"Analytics“, ob von echten Besuchern Verstöße gemeldet wurden. 3) Öffnen Sie "
"die Chrome-Entwicklertools → Registerkarte „Konsole“ und suchen Sie nach "
"Fehlern aufgrund von CSP-Verstößen."

#: pro/loader.php:689
msgid "What is a CSP Report URI?"
msgstr "Was ist eine CSP-Bericht-URI?"

#: pro/loader.php:689
msgid ""
"A URL where the browser sends JSON violation reports. You can use external "
"services (Report URI, URIports, Sentry) or the built-in Shield CSP Analytics "
"endpoint. Configure it in Settings → CSP Report URI."
msgstr ""
"Eine URL, an die der Browser JSON-Verstoßberichte sendet. Sie können externe "
"Dienste (Report URI, URIports, Sentry) oder den integrierten Shield CSP "
"Analytics-Endpunkt verwenden. Konfigurieren Sie dies unter „Einstellungen“ → "
"„CSP-Berichts-URI“."

#: pro/loader.php:690
msgid "Can I use Shield CSP Analytics and an external service together?"
msgstr ""
"Kann ich Shield CSP Analytics zusammen mit einem externen Dienst nutzen?"

#: pro/loader.php:690
msgid ""
"The browser sends reports to the URL configured in the CSP header. You can "
"only have one report-uri per policy. For basic monitoring, Shield Analytics "
"is enough. For high-traffic professional sites, use URIports or Report URI."
msgstr ""
"Der Browser sendet Berichte an die im CSP-Header konfigurierte URL. Pro "
"Richtlinie ist nur eine Report-URI zulässig. Für eine grundlegende "
"Überwachung reicht Shield Analytics aus. Für professionelle Websites mit "
"hohem Datenverkehr sollten Sie URIports oder Report URI verwenden."

#: pro/loader.php:704
msgid ""
"Monitors Content Security Policy violations reported by browsers. Shows "
"which resources are being blocked and where."
msgstr ""
"Überwacht von Browsern gemeldete Verstöße gegen die Content Security Policy. "
"Zeigt an, welche Ressourcen wo blockiert werden."

#: pro/loader.php:722
msgid "Total violations"
msgstr "Gesamtzahl der Verstöße"

#: pro/loader.php:723
msgid "Last 24h"
msgstr "In den letzten 24 Stunden"

#: pro/loader.php:724
msgid "Last 7 days"
msgstr "Letzte 7 Tage"

#: pro/loader.php:728
msgid "Top blocked domains"
msgstr "Die meistgesperrten Domains"

#: pro/loader.php:740
msgid "Top violated directives"
msgstr "Die am häufigsten verletzten Richtlinien"

#: pro/loader.php:752
msgid "No CSP violations recorded yet."
msgstr "Bislang wurden keine Verstöße gegen die CSP verzeichnet."

#: pro/loader.php:753
msgid ""
"Configure a Report URI in Settings → CSP Report URI, or follow the CSP Guide "
"to get started."
msgstr ""
"Konfigurieren Sie eine Berichts-URI unter „Einstellungen“ → „CSP-Berichts-"
"URI“ oder folgen Sie den Anweisungen im CSP-Leitfaden, um loszulegen."

#: pro/loader.php:777
msgid ""
"Email alerts and webhook notifications to Slack, Discord, Microsoft Teams, "
"or any custom endpoint. Get alerted when your security score drops, a header "
"is removed, or critical issues are found."
msgstr ""
"E-Mail-Benachrichtigungen und Webhook-Benachrichtigungen an Slack, Discord, "
"Microsoft Teams oder einen beliebigen benutzerdefinierten Endpunkt. Lassen "
"Sie sich benachrichtigen, wenn Ihre Sicherheitsbewertung sinkt, ein Header "
"entfernt wird oder kritische Probleme festgestellt werden."

#: pro/loader.php:780
msgid "Get alerted when something changes. Configure once, then forget."
msgstr ""
"Lassen Sie sich benachrichtigen, wenn sich etwas ändert. Einmal einrichten, "
"dann vergessen."

#: pro/loader.php:783
msgid "Email Alerts"
msgstr "E-Mail-Benachrichtigungen"

#: pro/loader.php:786
msgid "Receives alerts on score drops, header changes, critical issues."
msgstr ""
"Erhält Benachrichtigungen bei Punktverlusten, Änderungen der Überschrift und "
"kritischen Problemen."

#: pro/loader.php:794
msgid "Custom Webhook (JSON)"
msgstr "Benutzerdefinierter Webhook (JSON)"

#: pro/loader.php:800
msgid "Setup guide"
msgstr "Einrichtungsleitfaden für den Einstieg"

#: pro/loader.php:810
msgid "Notify when:"
msgstr "Benachrichtigen, wenn:"

#: pro/loader.php:812
msgid "Every scan (including clean)"
msgstr "Jeder Scan (einschließlich des Reinigungs-Scans)"

#: pro/loader.php:821
msgid "Save Notification Settings"
msgstr "Benachrichtigungseinstellungen speichern"

#: pro/loader.php:823
msgid "Saved!"
msgstr "Gespeichert!"

#: pro/loader.php:833
msgid "Export / Import Settings"
msgstr "Export- / Importeinstellungen"

#: pro/loader.php:835
msgid ""
"Export your security header configuration and import it on other sites. "
"Ideal for agencies and freelancers managing multiple WordPress installations."
msgstr ""
"Exportieren Sie Ihre Sicherheits-Header-Konfiguration und importieren Sie "
"sie auf andere Websites. Ideal für Agenturen und Freiberufler, die mehrere "
"WordPress-Installationen verwalten."

#: pro/loader.php:841
msgid "Export"
msgstr "Export"

#: pro/loader.php:842
msgid ""
"Download a JSON file with all your security header settings. Does not "
"include license key."
msgstr ""
"Laden Sie eine JSON-Datei mit all Ihren Einstellungen für die "
"Sicherheitsheader herunter. Der Lizenzschlüssel ist nicht enthalten."

#: pro/loader.php:843
msgid "Export Settings"
msgstr "Export Einstellungen"

#: pro/loader.php:847
msgid "Import"
msgstr "Importieren"

#: pro/loader.php:848
msgid ""
"Upload a previously exported JSON file. This will overwrite your current "
"settings."
msgstr ""
"Laden Sie eine zuvor exportierte JSON-Datei hoch. Dadurch werden Ihre "
"aktuellen Einstellungen überschrieben."

#: pro/loader.php:850
msgid "Import Settings"
msgstr "Einstellungen importieren"

#: pro/loader.php:857
msgid "Exported settings include:"
msgstr "Zu den exportierten Einstellungen gehören:"

#: pro/loader.php:859
msgid ""
"HSTS (max-age, includeSubDomains, preload), CSP Header Contents, CSP Report "
"URI, Permissions Policy, X-Frame-Options, all header enable/disable toggles, "
"and webhook/notification URLs. License key and scan history are NOT exported."
msgstr ""
"HSTS (max-age, includeSubDomains, preload), Inhalt des CSP-Headers, CSP-"
"Berichts-URI, Berechtigungsrichtlinie, X-Frame-Options, alle Schaltflächen "
"zum Aktivieren/Deaktivieren von Headern sowie Webhook-/Benachrichtigungs-"
"URLs. Der Lizenzschlüssel und der Scan-Verlauf werden NICHT exportiert."

#: pro/loader.php:872
msgid "License key"
msgstr "Lizenzschlüssel"

#: pro/loader.php:874
msgid "Expires"
msgstr "Läuft ab"

#: pro/loader.php:876
msgid "Deactivate License"
msgstr "Lizenz deaktivieren"

#: pro/loader.php:878
msgid ""
"Enter your license key to unlock Shield features. The free version will "
"always remain fully functional."
msgstr ""
"Geben Sie Ihren Lizenzschlüssel ein, um die Funktionen von Shield "
"freizuschalten. Die kostenlose Version bleibt weiterhin voll funktionsfähig."

#: pro/loader.php:880
msgid "HSTP-XXXX-XXXX-XXXX-XXXX"
msgstr "HSTP-XXXX-XXXX-XXXX-XXXX"

#: pro/loader.php:881
msgid "Activate"
msgstr "Aktivieren"

#: pro/loader.php:884
#, php-format
msgid "Don't have a license? %1$sGet Shield%2$s"
msgstr "Sie haben noch keine Lizenz? %1$sShield herunterladen%2$s"

#: pro/loader.php:894
msgid "Free forever. Shield for those who want more."
msgstr "Für immer kostenlos. Shield für alle, die mehr wollen."

#: pro/loader.php:896
msgid ""
"Every feature this plugin has offered since day one remains completely free "
"— no limits, no paywalls, no \"lite\" restrictions. That will never change. "
"Shield is a separate set of brand-new advanced tools (Security Advisor, "
"automated scanning, real-time alerts) built for professionals who want "
"deeper monitoring."
msgstr ""
"Alle Funktionen, die dieses Plugin seit seiner Einführung bietet, bleiben "
"weiterhin völlig kostenlos – ohne Einschränkungen, ohne Bezahlschranken und "
"ohne „Lite“-Einschränkungen. Daran wird sich nie etwas ändern. Shield ist "
"ein eigenständiges Paket brandneuer, fortschrittlicher Tools (Security "
"Advisor, automatisierte Scans, Echtzeit-Benachrichtigungen), das speziell "
"für Profis entwickelt wurde, die eine umfassendere Überwachung wünschen."

#: pro/loader.php:897
msgid ""
"Revenue from Shield goes directly into maintaining and improving the free "
"plugin for everyone."
msgstr ""
"Die Einnahmen aus Shield fließen direkt in die Pflege und Verbesserung des "
"kostenlosen Plugins für alle."

#: pro/loader.php:903
msgid "Free"
msgstr "Kostenlos"

#: pro/loader.php:903
msgid "Forever"
msgstr "Für immer"

#: pro/loader.php:905
msgid "Free forever"
msgstr "Für immer kostenlos"

#: pro/loader.php:907
msgid "10+ security headers"
msgstr "10+ Sicherheits-Header"

#: pro/loader.php:908
msgid "HSTS Preload"
msgstr "HSTS vorladen"

#: pro/loader.php:909
msgid "CSP / Permissions Policy"
msgstr "CSP / Berechtigungsrichtlinie"

#: pro/loader.php:910
msgid "X-Frame / X-Content-Type"
msgstr "X-Frame / X-Content-Type"

#: pro/loader.php:911
msgid "Duplicate header resolver"
msgstr "Lösung für doppelte Kopfzeilen"

#: pro/loader.php:912
msgid ".htaccess support"
msgstr "Unterstützung für .htaccess"

#: pro/loader.php:913
msgid "Community support"
msgstr "Community-Support"

#: pro/loader.php:919
msgid "1 site"
msgstr "1 Website"

#: pro/loader.php:921
msgid "per year"
msgstr "pro Jahr"

#: pro/loader.php:921 pro/loader.php:939
msgid "month"
msgstr "Monat"

#: pro/loader.php:923
msgid "All Free features, plus:"
msgstr "Alle kostenlosen Funktionen sowie:"

#: pro/loader.php:924
msgid "Security Dashboard & Advisor"
msgstr "Sicherheits-Dashboard & Berater"

#: pro/loader.php:925
msgid "Score Trend chart (week/month/year)"
msgstr "Entwicklungsdiagramm (Woche/Monat/Jahr)"

#: pro/loader.php:926
msgid "PDF Security Report (before/after)"
msgstr "PDF-Sicherheitsbericht (vorher/nachher)"

#: pro/loader.php:927
msgid "CSP Guide & Analytics"
msgstr "CSP-Leitfaden & Analysen"

#: pro/loader.php:928
msgid "Email & webhook alerts"
msgstr "Benachrichtigungen per E-Mail und Webhook"

#: pro/loader.php:929
msgid "Export / Import settings"
msgstr "Einstellungen exportieren / importieren"

#: pro/loader.php:930
msgid "Weekly automated scans"
msgstr "Wöchentliche automatische Scans"

#: pro/loader.php:932
msgid "Get Shield"
msgstr "Holen Sie sich Shield"

#: pro/loader.php:936
msgid "BEST VALUE"
msgstr "OPTIMAL"

#: pro/loader.php:939
msgid "per year, unlimited sites"
msgstr "pro Jahr, unbegrenzte Anzahl von Standorten"

#: pro/loader.php:941
msgid "Everything in Shield"
msgstr "Alles in Shield"

#: pro/loader.php:942
msgid "Unlimited site activations"
msgstr "Unbegrenzte Anzahl von Standortaktivierungen"

#: pro/loader.php:943
msgid "Ideal for agencies"
msgstr "Ideal für Agenturen"

#: pro/loader.php:944
msgid "Ideal for freelancers"
msgstr "Ideal für Freiberufler"

#: pro/loader.php:945
msgid "Priority support"
msgstr "Premium Support"

#: pro/loader.php:946
msgid "$29/site? With 4+ sites you save"
msgstr "29 $ pro Standort? Ab 4 Standorten sparen Sie"

#: pro/loader.php:948
msgid "Get Unlimited"
msgstr "Unbegrenzt nutzen"

#: pro/loader.php:953
#, php-format
msgid "by %1$sAndrea Ferro%2$s"
msgstr "von %1$sAndrea Ferro%2$s"

#: pro/loader.php:955
msgid "Review"
msgstr "Bewertung"

#: pro/loader.php:956
msgid "Support"
msgstr "Support"

#: pro/loader.php:965
msgid "Frequently Asked Questions"
msgstr "Häufig gestellte Fragen"

#: pro/loader.php:966
msgid ""
"Everything you need to know about security headers, this plugin, and Pro."
msgstr ""
"Alles, was Sie über Sicherheits-Header, dieses Plugin und die Pro-Version "
"wissen müssen."

#: pro/loader.php:968
msgid "Search FAQ..."
msgstr "FAQ durchsuchen..."

#: pro/loader.php:969
msgid "No results found."
msgstr "Keine Ergebnisse gefunden."

#: pro/loader.php:972
msgid "All"
msgstr "Alle"

#: pro/loader.php:972
msgid "General"
msgstr "Allgemein"

#: pro/loader.php:972
msgid "Headers"
msgstr "Kopfzeilen"

#: pro/loader.php:972
msgid "Troubleshooting"
msgstr "Fehlerbehebung"

#: pro/loader.php:981
msgid "What does this plugin do?"
msgstr "Was macht dieses Plugin?"

#: pro/loader.php:981
msgid ""
"Adds HTTP security headers to your WordPress site: HSTS, CSP, Permissions "
"Policy, X-Frame-Options, and more. These headers tell browsers how to "
"protect visitors from attacks like XSS, clickjacking, and protocol "
"downgrades."
msgstr ""
"Fügt Ihrer WordPress-Website HTTP-Sicherheitsheader hinzu: HSTS, CSP, "
"Permissions Policy, X-Frame-Options und mehr. Diese Header weisen Browser "
"an, wie sie Besucher vor Angriffen wie XSS, Clickjacking und Protokoll-"
"Downgrades schützen können."

#: pro/loader.php:982
msgid "Will this plugin slow down my site?"
msgstr "Wird dieses Plugin meine Website verlangsamen?"

#: pro/loader.php:982
msgid ""
"No. Headers add less than 1KB to each response. The plugin uses WordPress "
"native hooks and Apache .htaccess. Zero database queries at page load for "
"visitors."
msgstr ""
"Nein. Die Header erhöhen die Größe jeder Antwort um weniger als 1 KB. Das "
"Plugin nutzt native WordPress-Hooks und die Apache-.htaccess-Datei. Beim "
"Laden der Seite fallen für Besucher keinerlei Datenbankabfragen an."

#: pro/loader.php:983
msgid "Is the free version really free forever?"
msgstr "Ist die kostenlose Version wirklich für immer kostenlos?"

#: pro/loader.php:983
msgid ""
"Yes. Every security header, every configuration option, every protection "
"this plugin offers today will remain completely free. No features will ever "
"be moved behind a paywall. Shield is a separate set of brand-new tools "
"(Security Advisor, CSP generator, monitoring) built on top. Revenue from "
"Shield funds free updates for all users."
msgstr ""
"Ja. Jeder Sicherheits-Header, jede Konfigurationsoption und jede "
"Schutzfunktion, die dieses Plugin derzeit bietet, bleibt vollständig "
"kostenlos. Keine Funktion wird jemals hinter eine Bezahlschranke verschoben. "
"Shield ist ein eigenständiger Satz brandneuer Tools (Security Advisor, CSP-"
"Generator, Überwachung), der darauf aufbaut. Die Einnahmen aus Shield "
"finanzieren kostenlose Updates für alle Nutzer."

#: pro/loader.php:984
msgid "Why did you introduce Shield if the plugin was always free?"
msgstr ""
"Warum habt ihr Shield eingeführt, wenn das Plugin doch schon immer kostenlos "
"war?"

#: pro/loader.php:984
msgid ""
"Maintaining a plugin used by 100,000+ sites is a serious responsibility. "
"Security updates, WordPress compatibility, support requests, and new browser "
"standards all require constant work. For years, \"Buy me a coffee\" "
"donations covered a fraction of that effort. Shield lets professionals who "
"need advanced features (security analysis, automated scanning, real-time "
"alerts) pay a fair price, and that revenue funds continued free development "
"for everyone. The free plugin gets better because Shield exists, not worse."
msgstr ""
"Die Pflege eines Plugins, das von über 100.000 Websites genutzt wird, ist "
"eine große Verantwortung. Sicherheitsupdates, WordPress-Kompatibilität, "
"Supportanfragen und neue Browserstandards erfordern ständige Arbeit. "
"Jahrelang deckten „Buy me a coffee“-Spenden nur einen Bruchteil dieses "
"Aufwands ab. Shield ermöglicht es Profis, die erweiterte Funktionen "
"(Sicherheitsanalyse, automatisierte Scans, Echtzeit-Benachrichtigungen) "
"benötigen, einen fairen Preis zu zahlen, und diese Einnahmen finanzieren die "
"weitere kostenlose Entwicklung für alle. Das kostenlose Plugin wird durch "
"Shield besser, nicht schlechter."

#: pro/loader.php:985
msgid "Does it work with Nginx / LiteSpeed / IIS?"
msgstr "Funktioniert das mit Nginx / LiteSpeed / IIS?"

#: pro/loader.php:985
msgid ""
"Yes. The PHP wp_headers filter works on any server. The .htaccess method is "
"Apache-only but the PHP method handles Nginx, LiteSpeed, and IIS "
"automatically."
msgstr ""
"Ja. Der PHP-Filter „wp_headers“ funktioniert auf jedem Server. Die .htaccess-"
"Methode ist nur für Apache geeignet, während die PHP-Methode Nginx, "
"LiteSpeed und IIS automatisch unterstützt."

#: pro/loader.php:986
msgid "Is it compatible with caching plugins?"
msgstr "Ist es mit Caching-Plugins kompatibel?"

#: pro/loader.php:986
msgid ""
"Yes. Works with WP Super Cache, W3 Total Cache, LiteSpeed Cache, WP Rocket. "
"For Varnish or Cloudflare full-page cache, the .htaccess method sets headers "
"at server level."
msgstr ""
"Ja. Funktioniert mit WP Super Cache, W3 Total Cache, LiteSpeed Cache und WP "
"Rocket. Für den Vollseiten-Cache von Varnish oder Cloudflare werden die "
"Header bei der .htaccess-Methode auf Serverebene gesetzt."

#: pro/loader.php:987
msgid "Will it conflict with other security plugins?"
msgstr "Wird es zu Konflikten mit anderen Sicherheits-Plugins kommen?"

#: pro/loader.php:987
msgid ""
"Rarely. If another plugin sets the same headers, use the \"Resolve duplicate "
"headers\" checkboxes in Settings to let one source handle each header."
msgstr ""
"Selten. Wenn ein anderes Plugin dieselben Header setzt, aktivieren Sie in "
"den Einstellungen die Kontrollkästchen „Doppelte Header auflösen“, damit "
"jeder Header von nur einer Quelle verwaltet wird."

#: pro/loader.php:988
msgid "Which WordPress versions are supported?"
msgstr "Welche WordPress-Versionen werden unterstützt?"

#: pro/loader.php:988
msgid ""
"WordPress 4.7 and above. Uses only WordPress core APIs with no external "
"dependencies."
msgstr ""
"WordPress 4.7 und höher. Nutzt ausschließlich WordPress-Kern-APIs ohne "
"externe Abhängigkeiten."

#: pro/loader.php:989
msgid "What is HSTS and why do I need it?"
msgstr "Was ist HSTS und wozu brauche ich es?"

#: pro/loader.php:989
msgid ""
"HSTS forces browsers to always use HTTPS. Without it, attackers can "
"intercept the first HTTP request before redirect. With HSTS, browsers never "
"try plain HTTP."
msgstr ""
"HSTS zwingt Browser dazu, stets HTTPS zu verwenden. Ohne HSTS können "
"Angreifer die erste HTTP-Anfrage vor der Weiterleitung abfangen. Mit HSTS "
"versuchen Browser niemals, eine Verbindung über einfaches HTTP herzustellen."

#: pro/loader.php:990
msgid "What max-age should I use?"
msgstr "Welchen „max-age“-Wert sollte ich verwenden?"

#: pro/loader.php:990
msgid ""
"Minimum for preload: 31536000 (1 year). Recommended: 63072000 (2 years). "
"Start with 86400 (1 day) to test, then increase."
msgstr ""
"Mindestwert für die Vorabladung: 31536000 (1 Jahr). Empfohlen: 63072000 (2 "
"Jahre). Beginnen Sie mit 86400 (1 Tag) zum Testen und erhöhen Sie den Wert "
"anschließend."

#: pro/loader.php:991
msgid "Should I enable HSTS Preload?"
msgstr "Sollte ich HSTS Preload aktivieren?"

#: pro/loader.php:991
msgid ""
"Only if your entire domain (including all subdomains) works over HTTPS. "
"Preload is hardcoded in browsers and difficult to undo. Removal takes "
"months. Test thoroughly first."
msgstr ""
"Nur wenn Ihre gesamte Domain (einschließlich aller Subdomains) über HTTPS "
"läuft. Das Preloading ist in den Browsern fest programmiert und lässt sich "
"nur schwer rückgängig machen. Die Entfernung dauert Monate. Testen Sie dies "
"zunächst gründlich."

#: pro/loader.php:992
msgid "HSTS broke my site. How to fix?"
msgstr "HSTS hat meine Website lahmgelegt. Wie kann ich das beheben?"

#: pro/loader.php:992
msgid ""
"Disable HSTS in plugin settings. Clear browser HSTS cache: Chrome chrome://"
"net-internals/#hsts, search domain, click Delete. If on preload list, submit "
"removal at hstspreload.org."
msgstr ""
"Deaktivieren Sie HSTS in den Plugin-Einstellungen. Leeren Sie den HSTS-Cache "
"des Browsers: Chrome chrome://net-internals/#hsts, suchen Sie die Domain und "
"klicken Sie auf „Löschen“. Falls die Domain auf der Preload-Liste steht, "
"beantragen Sie die Entfernung unter hstspreload.org."

#: pro/loader.php:993
msgid ""
"Content Security Policy tells browsers exactly which resources can load on "
"your pages and from which domains. Everything not allowed is blocked. The "
"strongest protection against XSS attacks."
msgstr ""
"Die Content Security Policy legt für Browser genau fest, welche Ressourcen "
"auf Ihren Seiten geladen werden dürfen und von welchen Domains sie stammen "
"dürfen. Alles, was nicht zugelassen ist, wird blockiert. Der stärkste Schutz "
"gegen XSS-Angriffe."

#: pro/loader.php:994
msgid "Why is CSP hard to configure?"
msgstr "Warum ist CSP so schwer zu konfigurieren?"

#: pro/loader.php:994
msgid ""
"WordPress sites load resources from many sources: theme, plugins, Google "
"Fonts, analytics, CDNs. CSP must list every legitimate source. Miss one and "
"something breaks. Follow the CSP Guide in Shield for tools and step-by-step "
"instructions."
msgstr ""
"WordPress-Seiten laden Ressourcen aus vielen Quellen: Theme, Plugins, Google "
"Fonts, Analysetools, CDNs. In der CSP-Richtlinie müssen alle legitimen "
"Quellen aufgeführt werden. Wenn eine fehlt, kommt es zu Fehlern. Befolgen "
"Sie den CSP-Leitfaden in Shield, um Tools und eine Schritt-für-Schritt-"
"Anleitung zu erhalten."

#: pro/loader.php:995
msgid "What does unsafe-inline mean?"
msgstr "Was bedeutet „unsafe-inline“?"

#: pro/loader.php:995
msgid ""
"Allows inline scripts/styles in HTML. Most WordPress themes need it. Having "
"CSP with unsafe-inline is still much better than no CSP. For maximum "
"security, use nonce-based CSP."
msgstr ""
"Erlaubt Inline-Skripte und -Stile in HTML. Die meisten WordPress-Themes "
"benötigen dies. Eine CSP mit der Einstellung „unsafe-inline“ ist immer noch "
"deutlich besser als gar keine CSP. Für maximale Sicherheit sollten Sie eine "
"Nonce-basierte CSP verwenden."

#: pro/loader.php:996
msgid "CSP is blocking something. How to fix?"
msgstr "CSP blockiert etwas. Wie kann man das beheben?"

#: pro/loader.php:996
msgid ""
"Open browser Dev Tools (F12), check Console for CSP violations. They show "
"exactly which resource was blocked. Add that domain to the correct directive "
"in your CSP."
msgstr ""
"Öffnen Sie die Entwicklertools Ihres Browsers (F12) und überprüfen Sie die "
"Konsole auf CSP-Verstöße. Dort wird genau angezeigt, welche Ressource "
"blockiert wurde. Fügen Sie diese Domain zur entsprechenden Anweisung in "
"Ihrer CSP hinzu."

#: pro/loader.php:997
msgid ""
"Sends CSP as Report-Only header. Browser evaluates the policy but blocks "
"nothing — only reports violations. Perfect for testing a new CSP safely "
"before enforcing."
msgstr ""
"Sendet CSP als „Report-Only“-Header. Der Browser wertet die Richtlinie aus, "
"blockiert jedoch nichts – er meldet lediglich Verstöße. Ideal, um eine neue "
"CSP vor der Durchsetzung sicher zu testen."

#: pro/loader.php:998
msgid "What is X-Frame-Options?"
msgstr "Was ist X-Frame-Options?"

#: pro/loader.php:998
msgid ""
"Controls iframe embedding. DENY blocks all framing, SAMEORIGIN allows only "
"your domain. Prevents clickjacking attacks. ALLOW-FROM is deprecated — use "
"CSP frame-ancestors instead."
msgstr ""
"Steuert die Einbettung von Iframes. „DENY“ blockiert jegliches Framing, "
"„SAMEORIGIN“ erlaubt nur Ihre eigene Domain. Verhindert Clickjacking-"
"Angriffe. „ALLOW-FROM“ ist veraltet – verwenden Sie stattdessen die CSP-"
"Eigenschaft „frame-ancestors“."

#: pro/loader.php:999
msgid "What is Permissions-Policy?"
msgstr "Was ist die Berechtigungsrichtlinie?"

#: pro/loader.php:999
msgid ""
"Controls browser APIs: camera, microphone, geolocation, payment, USB. "
"Setting them to () disables access, preventing malicious scripts from using "
"sensitive features."
msgstr ""
"Steuert Browser-APIs: Kamera, Mikrofon, Standortbestimmung, "
"Zahlungsfunktionen, USB. Durch die Einstellung auf () wird der Zugriff "
"deaktiviert, wodurch verhindert wird, dass bösartige Skripte sensible "
"Funktionen nutzen können."

#: pro/loader.php:1000
msgid "What is X-Content-Type-Options?"
msgstr "Was ist „X-Content-Type-Options“?"

#: pro/loader.php:1000
msgid ""
"The nosniff value prevents browsers from guessing file types. Stops MIME-"
"confusion attacks where text files get executed as scripts. No reason not to "
"enable it."
msgstr ""
"Der Wert „nosniff“ verhindert, dass Browser Dateitypen erraten. Er "
"verhindert MIME-Confusion-Angriffe, bei denen Textdateien als Skripte "
"ausgeführt werden. Es gibt keinen Grund, ihn nicht zu aktivieren."

#: pro/loader.php:1001
msgid "What is Referrer-Policy?"
msgstr "Was ist Referrer-Policy?"

#: pro/loader.php:1001
msgid ""
"Controls what URL info is sent when users click links. Recommended: strict-"
"origin-when-cross-origin. Protects privacy by not leaking URL paths to "
"external sites."
msgstr ""
"Legt fest, welche URL-Informationen gesendet werden, wenn Nutzer auf Links "
"klicken. Empfohlen: strict-origin-when-cross-origin. Schützt die "
"Privatsphäre, indem keine URL-Pfade zu externen Websites preisgegeben werden."

#: pro/loader.php:1002
msgid "What are COOP, COEP, CORP?"
msgstr "Was sind COOP, COEP und CORP?"

#: pro/loader.php:1002
msgid ""
"Cross-Origin isolation headers. COOP isolates from pop-ups, COEP requires "
"explicit cross-origin permission, CORP controls who loads your resources. "
"Together they block Spectre-type attacks."
msgstr ""
"Header zur Isolierung zwischen verschiedenen Ursprüngen. COOP isoliert Pop-"
"ups, COEP erfordert eine ausdrückliche Genehmigung für den Zugriff über "
"verschiedene Ursprünge hinweg, und CORP steuert, wer Ihre Ressourcen lädt. "
"Zusammen blockieren sie Angriffe vom Typ Spectre."

#: pro/loader.php:1003
msgid "Duplicate header warnings — how to fix?"
msgstr "Warnungen wegen doppelter Kopfzeilen – wie behebt man das?"

#: pro/loader.php:1003
msgid ""
"Happens when both server and plugin set the same header. Use \"Resolve "
"duplicate headers\" checkboxes in Settings. Verify with SecurityHeaders.com "
"or curl -I."
msgstr ""
"Dies tritt auf, wenn sowohl der Server als auch das Plugin denselben Header "
"setzen. Aktivieren Sie dazu in den Einstellungen die Kontrollkästchen "
"„Doppelte Header auflösen“. Überprüfen Sie dies mit SecurityHeaders.com oder "
"dem Befehl `curl -I`."

#: pro/loader.php:1004
msgid "Site broke after changing settings"
msgstr ""
"Die Website funktioniert nach der Änderung der Einstellungen nicht mehr"

#: pro/loader.php:1004
msgid ""
"Disable headers one at a time using Settings checkboxes. Usually CSP is the "
"cause. You can also deactivate the plugin as emergency fix — all headers "
"removed, no data lost."
msgstr ""
"Deaktivieren Sie die Header nacheinander über die Kontrollkästchen in den "
"Einstellungen. Meistens liegt die Ursache bei CSP. Als Notfallmaßnahme "
"können Sie auch das Plugin deaktivieren – alle Header werden entfernt, es "
"gehen keine Daten verloren."

#: pro/loader.php:1005
msgid "Headers not showing up"
msgstr "Die Kopfzeilen werden nicht angezeigt"

#: pro/loader.php:1005
msgid ""
"Check: (1) Plugin activated? (2) Verify with SecurityHeaders.com. (3) CDN "
"stripping headers? Check CDN settings. (4) Full-page cache? Clear it. (5) "
"Managed hosting overriding?"
msgstr ""
"Überprüfen Sie: (1) Ist das Plugin aktiviert? (2) Überprüfen Sie dies auf "
"SecurityHeaders.com. (3) Entfernt das CDN die Header? Überprüfen Sie die CDN-"
"Einstellungen. (4) Gibt es einen Vollseiten-Cache? Leeren Sie ihn. (5) Gibt "
"es Überschreibungen durch das Managed Hosting?"

#: pro/loader.php:1006
msgid "How to check my headers?"
msgstr "Wie überprüfe ich meine Kopfzeilen?"

#: pro/loader.php:1006
msgid ""
"Three ways: SecurityHeaders.com (paste URL), browser Dev Tools (F12 > "
"Network > first request > Response Headers), or command line: curl -I "
"https://yoursite.com"
msgstr ""
"Drei Möglichkeiten: SecurityHeaders.com (URL einfügen), Browser-"
"Entwicklertools (F12 > Netzwerk > erste Anfrage > Antwort-Header) oder über "
"die Befehlszeile: curl -I https://yoursite.com"

#: pro/loader.php:1007
msgid "SecurityHeaders.com shows bad grade"
msgstr "SecurityHeaders.com zeigt eine schlechte Bewertung an"

#: pro/loader.php:1007
msgid ""
"Usually means CSP not configured or using only default. Configure all "
"headers in Settings. The Shield Security Advisor shows exactly what to fix "
"for each grade improvement."
msgstr ""
"Dies bedeutet in der Regel, dass CSP nicht konfiguriert ist oder nur die "
"Standardeinstellungen verwendet werden. Konfigurieren Sie alle Header in den "
"Einstellungen. Der Shield Security Advisor zeigt genau an, was für jede "
"Bewertungsverbesserung behoben werden muss."

#: pro/loader.php:1008
msgid "WooCommerce / page builder stopped working"
msgstr "WooCommerce / Der Page Builder funktioniert nicht mehr"

#: pro/loader.php:1008
msgid ""
"CSP blocking needed resources. Check Dev Tools Console. Common: Stripe "
"(js.stripe.com), PayPal (www.paypal.com), Google Maps, YouTube. Check the "
"CSP Guide in Shield for common WordPress directives and recommended tools."
msgstr ""
"Die CSP blockiert benötigte Ressourcen. Überprüfen Sie die DevTools-Konsole. "
"Häufige Beispiele: Stripe (js.stripe.com), PayPal (www.paypal.com), Google "
"Maps, YouTube. Informieren Sie sich im CSP-Leitfaden in Shield über gängige "
"WordPress-Anweisungen und empfohlene Tools."

#: pro/loader.php:1009
msgid "wp-admin or REST API issues"
msgstr "Probleme mit wp-admin oder der REST-API"

#: pro/loader.php:1009
msgid ""
"Likely X-Frame-Options DENY (admin uses iframes) or CSP blocking inline "
"scripts. Set X-Frame to SAMEORIGIN, ensure CSP has unsafe-inline for script-"
"src and style-src."
msgstr ""
"Wahrscheinlich liegt ein „X-Frame-Options DENY“ vor (der Administrator "
"verwendet Iframes) oder CSP blockiert Inline-Skripte. Setzen Sie „X-Frame“ "
"auf „SAMEORIGIN“ und stellen Sie sicher, dass CSP für „script-src“ und "
"„style-src“ die Option „unsafe-inline“ enthält."

#: pro/loader.php:1010
msgid "What does Security Advisor do?"
msgstr "Was macht der Security Advisor?"

#: pro/loader.php:1010
msgid ""
"Analyzes your configuration, generates personalized recommendations in plain "
"language. Runs 100% locally — no external data, no API costs, no privacy "
"concerns. Shows what to fix, why, how, and the score impact."
msgstr ""
"Analysiert Ihre Konfiguration und erstellt individuelle Empfehlungen in "
"verständlicher Sprache. Läuft zu 100 % lokal – keine externen Daten, keine "
"API-Kosten, keine Datenschutzbedenken. Zeigt auf, was zu beheben ist, warum, "
"wie und wie sich dies auf die Bewertung auswirkt."

#: pro/loader.php:1011
msgid "How do I build a CSP with Shield?"
msgstr "Wie erstelle ich ein CSP mit Shield?"

#: pro/loader.php:1011
msgid ""
"Shield provides a CSP Guide with recommended tools (Csper.io browser "
"extension, Google CSP Evaluator), ready-to-use code snippets for WordPress, "
"and CSP Analytics that collects real violation data from your visitors. "
"Follow the safe workflow: generate with Csper.io, validate, test in Report-"
"Only, monitor, then enforce."
msgstr ""
"Shield bietet einen CSP-Leitfaden mit empfohlenen Tools (Csper.io-"
"Browsererweiterung, Google CSP Evaluator), gebrauchsfertigen Code-Schnipseln "
"für WordPress sowie CSP Analytics, das reale Daten zu Verstößen von Ihren "
"Besuchern erfasst. Befolgen Sie den sicheren Arbeitsablauf: Generieren Sie "
"mit Csper.io, validieren Sie, testen Sie im „Report-Only“-Modus, überwachen "
"Sie und setzen Sie die Regeln anschließend durch."

#: pro/loader.php:1012
msgid "What happens when Shield license expires?"
msgstr "Was passiert, wenn die Shield-Lizenz abläuft?"

#: pro/loader.php:1012
msgid ""
"Site stays protected. Reverts to free. All headers keep working. You lose "
"Shield features (dashboard, advisor, alerts, analytics). Your CSP stays "
"active. Nothing breaks."
msgstr ""
"Die Website bleibt geschützt. Wechselt zurück zur kostenlosen Version. Alle "
"Header funktionieren weiterhin. Sie verlieren die Shield-Funktionen "
"(Dashboard, Advisor, Benachrichtigungen, Analysen). Ihr CSP bleibt aktiv. Es "
"kommt zu keinen Funktionsstörungen."

#: pro/loader.php:1013
msgid "Multiple sites?"
msgstr "Mehrere Standorte?"

#: pro/loader.php:1013
msgid ""
"Shield ($29/year) covers 1 site. Shield Unlimited ($99/year) covers "
"unlimited sites with the same license key. Perfect for agencies and "
"freelancers."
msgstr ""
"Shield (29 $/Jahr) gilt für 1 Website. Shield Unlimited (99 $/Jahr) gilt für "
"eine unbegrenzte Anzahl von Websites mit demselben Lizenzschlüssel. Ideal "
"für Agenturen und Freiberufler."

#: pro/loader.php:1014
msgid "How do webhook notifications work?"
msgstr "Wie funktionieren Webhook-Benachrichtigungen?"

#: pro/loader.php:1014
msgid ""
"Send scan results to Slack, Discord, Teams, or custom URL (JSON). Triggered "
"when score drops, headers change, or critical issues found. Each has a Test "
"button. Custom webhook sends full scan data for automation."
msgstr ""
"Senden Sie die Scan-Ergebnisse an Slack, Discord, Teams oder eine "
"benutzerdefinierte URL (JSON). Der Vorgang wird ausgelöst, wenn die "
"Punktzahl sinkt, sich die Header ändern oder kritische Probleme festgestellt "
"werden. Jede Option verfügt über eine Schaltfläche „Testen“. Ein "
"benutzerdefinierter Webhook sendet die vollständigen Scandaten zur "
"Automatisierung."

#: pro/loader.php:1015
msgid "How does Export/Import work?"
msgstr "Wie funktioniert der Export/Import?"

#: pro/loader.php:1015
msgid ""
"Export downloads a JSON file with all header settings (HSTS, CSP, "
"Permissions Policy, toggles, webhook URLs). Import uploads the file to "
"another site. License key is never exported. Ideal for agencies deploying "
"the same security configuration across multiple client sites."
msgstr ""
"Beim Exportieren wird eine JSON-Datei mit allen Header-Einstellungen (HSTS, "
"CSP, Berechtigungsrichtlinie, Schaltflächen, Webhook-URLs) heruntergeladen. "
"Beim Importieren wird die Datei auf eine andere Website hochgeladen. Der "
"Lizenzschlüssel wird niemals exportiert. Ideal für Agenturen, die dieselbe "
"Sicherheitskonfiguration auf mehreren Kundenwebsites bereitstellen."

#: pro/loader.php:1016
msgid "How is the security score calculated?"
msgstr "Wie wird die Sicherheitsbewertung berechnet?"

#: pro/loader.php:1016
msgid ""
"The grade is based on the 6 headers scored by SecurityHeaders.com: CSP, "
"HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, and "
"Permissions-Policy. All 6 present without warnings = A+. All 6 with CSP "
"warning = A. Missing 1 = B, missing 2 = C, missing 3-4 = D, missing 5+ = F. "
"Four additional bonus headers (COOP, COEP, CORP, X-Permitted) are shown "
"separately. This ensures our grade matches what you see on "
"SecurityHeaders.com."
msgstr ""
"Die Note basiert auf den 6 von SecurityHeaders.com bewerteten Headern: CSP, "
"HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und "
"Permissions-Policy. Alle 6 vorhanden ohne Warnungen = A+. Alle 6 mit CSP-"
"Warnung = A. 1 fehlt = B, 2 fehlen = C, 3–4 fehlen = D, 5+ fehlen = F. Vier "
"zusätzliche Bonus-Header (COOP, COEP, CORP, X-Permitted) werden separat "
"angezeigt. Dadurch wird sichergestellt, dass unsere Bewertung mit der auf "
"SecurityHeaders.com übereinstimmt."

#: pro/loader.php:1017
msgid "When do email alerts trigger?"
msgstr "Wann werden E-Mail-Benachrichtigungen ausgelöst?"

#: pro/loader.php:1017
msgid ""
"Email is sent when a weekly scan or manual scan detects: score dropped "
"compared to previous scan, a header was removed that was previously present, "
"or critical security issues. No email is sent when everything is fine."
msgstr ""
"Es wird eine E-Mail versendet, wenn bei einem wöchentlichen oder manuellen "
"Scan Folgendes festgestellt wird: eine Verschlechterung der Bewertung im "
"Vergleich zum vorherigen Scan, das Fehlen einer zuvor vorhandenen Kopfzeile "
"oder kritische Sicherheitsprobleme. Wenn alles in Ordnung ist, wird keine E-"
"Mail versendet."

#: pro/loader.php:1018
msgid "Can I change the scan frequency?"
msgstr "Kann ich die Scan-Frequenz ändern?"

#: pro/loader.php:1018
msgid ""
"Automated scans run weekly via WordPress cron. You can run a manual scan "
"anytime from the Dashboard. The scan checks your own site headers via HTTP "
"request — zero external API calls."
msgstr ""
"Automatische Scans werden wöchentlich über den WordPress-Cron-Job "
"ausgeführt. Du kannst jederzeit einen manuellen Scan über das Dashboard "
"starten. Der Scan überprüft die Header deiner eigenen Website mittels HTTP-"
"Anfragen – ganz ohne externe API-Aufrufe."

#: pro/loader.php:1019
msgid "Does Shield send data to external servers?"
msgstr "Sendet Shield Daten an externe Server?"

#: pro/loader.php:1019
msgid ""
"Only the license key is validated with Lemon Squeezy (once every 24h). All "
"scans, analysis, and recommendations run 100% locally on your server. No "
"header data, no site data, no visitor data ever leaves your WordPress."
msgstr ""
"Mit Lemon Squeezy wird lediglich der Lizenzschlüssel überprüft (einmal alle "
"24 Stunden). Alle Scans, Analysen und Empfehlungen werden zu 100 % auf Ihrem "
"Server ausgeführt. Es verlassen niemals Header-Daten, Website-Daten oder "
"Besucherdaten Ihr WordPress."

#: pro/loader.php:1020
msgid "Does Shield work with Cloudflare?"
msgstr "Funktioniert Shield mit Cloudflare?"

#: pro/loader.php:1020
msgid ""
"Yes. Cloudflare passes through headers set by WordPress. If you also set "
"headers in Cloudflare dashboard, you may get duplicates — use the Resolve "
"duplicate headers option in Settings to fix this."
msgstr ""
"Ja. Cloudflare leitet die von WordPress gesetzten Header weiter. Wenn Sie "
"zusätzlich Header im Cloudflare-Dashboard festlegen, kann es zu doppelten "
"Einträgen kommen – nutzen Sie dazu die Option „Doppelte Header auflösen“ in "
"den Einstellungen, um dies zu beheben."

#: pro/loader.php:1021
msgid "What does the Score Trend chart show?"
msgstr "Was zeigt das Diagramm zur Punktentwicklung?"

#: pro/loader.php:1021
msgid ""
"A visual timeline of your security score over time. Each dot is a scan. "
"Filter by week, month, or year. Useful to spot when a hosting change, plugin "
"update, or configuration error affected your security."
msgstr ""
"Eine visuelle Zeitleiste, die die Entwicklung Ihrer Sicherheitsbewertung im "
"Laufe der Zeit darstellt. Jeder Punkt steht für einen Scan. Filtern Sie nach "
"Woche, Monat oder Jahr. Nützlich, um festzustellen, wann ein Wechsel des "
"Hosting-Anbieters, ein Plugin-Update oder ein Konfigurationsfehler Ihre "
"Sicherheit beeinträchtigt hat."

#: pro/loader.php:1022
msgid "Payment methods?"
msgstr "Zahlungsmethoden?"

#: pro/loader.php:1022
msgid ""
"Lemon Squeezy: credit/debit cards, PayPal, Apple Pay. We never see payment "
"data. EU VAT handled automatically. Invoices in your Lemon Squeezy account."
msgstr ""
"Lemon Squeezy: Kredit-/Debitkarten, PayPal, Apple Pay. Wir haben keinen "
"Einblick in Zahlungsdaten. Die EU-Mehrwertsteuer wird automatisch "
"abgewickelt. Rechnungen finden Sie in Ihrem Lemon Squeezy-Konto."

#: pro/loader.php:1023
msgid "Refund policy?"
msgstr "Rückgaberecht?"

#: pro/loader.php:1023
msgid "14-day full refund, no questions asked. Contact support."
msgstr ""
"14 Tage lang volle Rückerstattung, ohne Angabe von Gründen. Wenden Sie sich "
"an den Support."

#: pro/loader.php:1024
msgid "What happens if I delete the plugin?"
msgstr "Was passiert, wenn ich das Plugin lösche?"

#: pro/loader.php:1024
msgid ""
"Your license is automatically deactivated on Lemon Squeezy, freeing the "
"activation slot. You can reuse the same key on another site. All plugin "
"settings and scan history are removed from the database."
msgstr ""
"Ihre Lizenz wird auf Lemon Squeezy automatisch deaktiviert, wodurch der "
"Aktivierungsplatz wieder frei wird. Sie können denselben Schlüssel auf einer "
"anderen Website wiederverwenden. Alle Plugin-Einstellungen und der Scan-"
"Verlauf werden aus der Datenbank gelöscht."

#: pro/loader.php:1038
#, php-format
msgid "Need more help? %1$sSupport forum%2$s or %3$sOpenHeaders.org%4$s"
msgstr ""
"Benötigen Sie weitere Hilfe? %1$sSupport-Forum%2$s oder "
"%3$sOpenHeaders.org%4$s"

#. Plugin URI of the plugin/theme
msgid "https://openheaders.org"
msgstr "https://openheaders.org"

#. Description of the plugin/theme
msgid ""
"Headers Security Advanced & HSTS WP - Simple, Light and Fast. The plugin "
"uses advanced security rules that provide huge levels of protection and it "
"is important that your site uses it. This step is important to submit your "
"website and/or domain to an approved HSTS list. Google officially compiles "
"this list and it is used by Chrome, Firefox, Opera, Safari, IE11 and Edge. "
"You can forward your site to the official HSTS preload directory. Cross Site "
"Request Forgery (CSRF) is a common attack with the installation of Headers "
"Security Advanced & HSTS WP will help you mitigate CSRF on your WordPress "
"site."
msgstr ""
"Headers Security Advanced & HSTS WP – Einfach, schlank und schnell. Das "
"Plugin nutzt fortschrittliche Sicherheitsregeln, die ein hohes Maß an Schutz "
"bieten, und es ist wichtig, dass Ihre Website dieses Plugin verwendet. "
"Dieser Schritt ist wichtig, um Ihre Website und/oder Domain in eine "
"genehmigte HSTS-Liste aufzunehmen. Diese Liste wird offiziell von Google "
"zusammengestellt und von Chrome, Firefox, Opera, Safari, IE11 und Edge "
"verwendet. Sie können Ihre Website an das offizielle HSTS-Preload-"
"Verzeichnis weiterleiten. Cross-Site-Request-Forgery (CSRF) ist eine häufige "
"Angriffsmethode; die Installation von Headers Security Advanced & HSTS WP "
"hilft Ihnen dabei, CSRF-Angriffe auf Ihrer WordPress-Website abzuwehren."

#. Author of the plugin/theme
msgid "🐙 Andrea Ferro"
msgstr "🐙 Andrea Ferro"

#. Author URI of the plugin/theme
msgid "https://www.linkedin.com/in/andrea-ferro-55046186/"
msgstr "https://www.linkedin.com/in/andrea-ferro-55046186/"

#, fuzzy, php-format
#~ msgid ""
#~ "Please consider buying me a coffee to support my work on this %1$sHeaders "
#~ "Security Advanced & HSTS WP%2$s plugin."
#~ msgstr ""
#~ "Bitte erwägen Sie, mir einen Kaffee zu kaufen, um meine Arbeit an diesem "
#~ "%1$sHeaders Security Advanced & HSTS WP%2$s Plugin zu unterstützen."

#, fuzzy
#~ msgid "https://www.tentacleplugins.com/"
#~ msgstr "https://www.tentacleplugins.com/"

#, fuzzy, php-format
#~ msgid ""
#~ "The %1$sHeaders Security Advanced & HSTS WP%2$s security plugin for "
#~ "WordPress is an essential and completely free plugin to protect your "
#~ "WordPress site. "
#~ msgstr ""
#~ "Das %1$sHeaders Security Advanced & HSTS WP%2$s Sicherheits-Plugin für "
#~ "WordPress ist ein unverzichtbares und völlig kostenloses Plugin zum "
#~ "Schutz Ihrer WordPress-Site. "

#, fuzzy, php-format
#~ msgid ""
#~ "%1$sHeaders Security Advanced & HSTS WP%2$s adds security headers quickly "
#~ "to your site to protect it from threats such as phishing attacks, data "
#~ "theft and more. "
#~ msgstr ""
#~ "%1$s Headers Security Advanced & HSTS WP%2$s fügt Ihrer Website schnell "
#~ "Sicherheitsheader hinzu, um sie vor Bedrohungen wie Phishing-Angriffen, "
#~ "Datendiebstahl und mehr zu schützen. "

#, fuzzy, php-format
#~ msgid ""
#~ "%1$sHeaders Security Advanced & HSTS WP%2$s is easy to use and allows you "
#~ "to customize the HSTS Preload header to suit your needs. "
#~ msgstr ""
#~ "%1$s Headers Security Advanced & HSTS WP%2$s ist einfach zu bedienen und "
#~ "ermöglicht es Ihnen, den HSTS Preload-Header an Ihre Bedürfnisse "
#~ "anzupassen. "

#, fuzzy
#~ msgid ""
#~ "The plugin is compatible with all major browsers and operating systems "
#~ "and can be installed on any WordPress site."
#~ msgstr ""
#~ "Das Plugin ist mit allen gängigen Browsern und Betriebssystemen "
#~ "kompatibel und kann auf jeder WordPress-Site installiert werden."

#, fuzzy
#~ msgid "buy me paypal"
#~ msgstr "Kaufe mir PayPal"

#, fuzzy
#~ msgid "HSTS Preload List Submission"
#~ msgstr "HSTS Preload List Submission"

#~ msgid "Beta"
#~ msgstr "Beta"

#, fuzzy
#~ msgid ""
#~ "Max-Age is a parameter used in the HTTP Strict-Transport-Security (HSTS) "
#~ "header to specify the period of time (in seconds) for which the browser "
#~ "should store the HSTS information. "
#~ msgstr ""
#~ "Max-Age ist ein Parameter, der im HTTP Strict-Transport-Security (HSTS)-"
#~ "Header verwendet wird, um den Zeitraum (in Sekunden) anzugeben, für den "
#~ "der Browser die HSTS-Informationen speichern soll. "

#, fuzzy
#~ msgid ""
#~ "During this time period, the browser will always use HTTPS to communicate "
#~ "with the website, even if the visitor has entered \"http\" or an HTTP "
#~ "link in the address bar. "
#~ msgstr ""
#~ "Während dieses Zeitraums verwendet der Browser immer HTTPS, um mit der "
#~ "Website zu kommunizieren, auch wenn der Besucher \"http\" oder einen HTTP-"
#~ "Link in die Adresszeile eingegeben hat. "

#, fuzzy
#~ msgid ""
#~ "This helps protect the website and its visitors from man-in-the-middle "
#~ "(MITM) attacks and other security threats."
#~ msgstr ""
#~ "Dies trägt dazu bei, die Website und ihre Besucher vor Man-in-the-Middle "
#~ "(MITM)-Angriffen und anderen Sicherheitsbedrohungen zu schützen."

#, fuzzy
#~ msgid ""
#~ "Regarding setting the \"max-age\" value for the HSTS header, it is "
#~ "advisable to set it to a high value, such as a full year (31536000 "
#~ "seconds). "
#~ msgstr ""
#~ "Um den Wert \"max-age\" für den HSTS-Header festzulegen, ist es ratsam, "
#~ "ihn auf einen hohen Wert festzulegen, z. B. ein ganzes Jahr (31536000 "
#~ "Sekunden). "

#, fuzzy
#~ msgid ""
#~ "This ensures that browsers continue to store security information for a "
#~ "long period of time, which helps protect users from man-in-the-middle "
#~ "attacks. "
#~ msgstr ""
#~ "Dadurch wird sichergestellt, dass Browser Sicherheitsinformationen über "
#~ "einen langen Zeitraum speichern, wodurch Benutzer vor Man-in-the-Middle-"
#~ "Angriffen geschützt werden. "

#, fuzzy
#~ msgid ""
#~ "However, it is important to keep in mind that setting the value too high "
#~ "could cause problems if you need to change your site's SSL configuration "
#~ "in the future. "
#~ msgstr ""
#~ "Beachten Sie jedoch, dass ein zu hoher Wert Probleme verursachen kann, "
#~ "wenn Sie die SSL-Konfiguration Ihrer Website in Zukunft ändern müssen. "

#, fuzzy
#~ msgid ""
#~ "Therefore, it is important to carefully consider your usage and security "
#~ "needs before setting the value."
#~ msgstr ""
#~ "Daher ist es wichtig, Ihre Nutzungs- und Sicherheitsanforderungen "
#~ "sorgfältig zu berücksichtigen, bevor Sie den Wert festlegen."

#, fuzzy
#~ msgid ""
#~ "IncludeSubDomains is an HTTP Strict Transport Security (HSTS) directive "
#~ "that specifies whether the header should also be applied to subdomains of "
#~ "the domain. "
#~ msgstr ""
#~ "IncludeSubDomains ist eine HTTP Strict Transport Security (HSTS)-"
#~ "Direktive, die angibt, ob der Header auch auf Unterdomänen der Domäne "
#~ "angewendet werden soll. "

#, fuzzy
#~ msgid ""
#~ "As a professional tip, we recommend enabling the \"includeSubDomains\" "
#~ "option in the HSTS header to ensure that all subdomains on the website "
#~ "use HTTPS. "
#~ msgstr ""
#~ "Als professionellen Tipp empfehlen wir, die Option \"includeSubDomains\" "
#~ "im HSTS-Header zu aktivieren, um sicherzustellen, dass alle Subdomains "
#~ "auf der Website HTTPS verwenden. "

#, fuzzy
#~ msgid ""
#~ "This increases connection security for users and reduces the possibility "
#~ "of man-in-the-middle attacks. "
#~ msgstr ""
#~ "Dies erhöht die Verbindungssicherheit für Benutzer und reduziert die "
#~ "Möglichkeit von Man-in-the-Middle-Angriffen. "

#, fuzzy
#~ msgid ""
#~ "However, you should be aware that this option may cause problems for some "
#~ "external subdomains that do not support HTTPS. "
#~ msgstr ""
#~ "Beachten Sie jedoch, dass diese Option bei einigen externen Subdomains, "
#~ "die HTTPS nicht unterstützen, Probleme verursachen kann. "

#, fuzzy
#~ msgid ""
#~ "In this case, you may consider disabling the option for such specific "
#~ "subdomains."
#~ msgstr ""
#~ "In diesem Fall können Sie erwägen, die Option für solche spezifischen "
#~ "Subdomains zu deaktivieren."

#, fuzzy
#~ msgid ""
#~ "The \"preload\" parameter is used to indicate to the browser that the "
#~ "website should only be loaded via HTTPS. "
#~ msgstr ""
#~ "Der Parameter \"preload\" wird verwendet, um dem Browser anzuzeigen, dass "
#~ "die Website nur über HTTPS geladen werden soll. "

#, fuzzy
#~ msgid ""
#~ "This means that even if a user types \"http://\" in front of the website "
#~ "URL, he or she will automatically be redirected to \"https://\" to ensure "
#~ "the security of the connection. "
#~ msgstr ""
#~ "Dies bedeutet, dass selbst wenn ein Benutzer \"http://\" vor die Website-"
#~ "URL eingibt, er automatisch zu \"https://\" weitergeleitet wird, um die "
#~ "Sicherheit der Verbindung zu gewährleisten. "

#, fuzzy
#~ msgid ""
#~ "This makes the site load faster for users and improves the security of "
#~ "the connection."
#~ msgstr ""
#~ "Dadurch wird die Website für Benutzer schneller geladen und die "
#~ "Sicherheit der Verbindung verbessert."

#, fuzzy
#~ msgid ""
#~ "Professional advice would be to turn on the \"preload\" parameter to "
#~ "ensure greater security and speed of site loading for users. "
#~ msgstr ""
#~ "Professioneller Rat wäre, den Parameter \"preload\" zu aktivieren, um "
#~ "eine größere Sicherheit und Geschwindigkeit beim Laden der Website für "
#~ "Benutzer zu gewährleisten. "

#, fuzzy
#~ msgid ""
#~ "Including the subdomain in the HSTS configuration is also a good practice "
#~ "to ensure that all subsections of your site are only loaded via HTTPS. "
#~ msgstr ""
#~ "Das Einschließen der Subdomain in die HSTS-Konfiguration ist ebenfalls "
#~ "eine bewährte Methode, um sicherzustellen, dass alle Unterabschnitte "
#~ "Ihrer Website nur über HTTPS geladen werden. "

#, fuzzy
#~ msgid "Don't try to be smart with us, only real ninjas can enter here!"
#~ msgstr ""
#~ "Versuchen Sie nicht, schlau mit uns zu sein, nur echte Ninjas können hier "
#~ "eintreten!"
