HTTP Strict Transport Security (HSTS) ist ein Sicherheitsmechanismus, der es Webseiten ermöglicht, den Webbrowsern mitzuteilen, dass alle Verbindungen zu einer Website über eine verschlüsselte Verbindung (z.B. HTTPS) laufen müssen. Das bedeutet, dass der Browser bei zukünftigen Besuchen der Website automatisch eine sichere Verbindung herstellt, ohne dass der Benutzer manuell auf HTTPS umschalten muss. Dadurch wird die Möglichkeit von Man-in-the-Middle-Angriffen reduziert und die Sicherheit der Datenübertragung verbessert. HSTS wird durch das Setzen eines speziellen Headers im HTTP-Response der Website implementiert.