Scan-Bericht für minako.by
1 Seiten gecrawlt — 0 Wörter, 1 Bilder und 0 Links direkt von den Seiten gelesen und auf Barrierefreiheit, Performance, SEO, Sicherheit, Formulare, Links und Infrastruktur geprüft. {distinct} verschiedene Probleme gefunden, über die Seiten hinweg 23-mal gezählt.
Bericht aktualisiert am 2026-09-04
Kategoriewertungen
- Gesamt
- 88/100
- SEO
- 73/100 · Probleme: 5
- Barrierefreiheit
- 100/100 · Keine Probleme gefunden
- Performance
- 97/100 · Probleme: 1
- Sicherheit
- 55/100 · Probleme: 9
- Datenschutz
- 88/100 · Probleme: 2
- HTML-Validität
- 100/100 · Keine Probleme gefunden
- Formulare
- 100/100 · Keine Probleme gefunden
- Links
- 91/100 · Probleme: 1
- Konsole
- Nicht gemessen
- Infrastruktur
- 85/100 · Probleme: 5
Schnelle Erfolge
Wirkungsvolle Korrekturen mit wenig Aufwand, sortiert nach den Funden dieses Scans.
- Eine H1-Überschrift ergänzen — Leser wie Crawler sehen sofort, worum es auf der Seite geht.
- X-Content-Type-Options: nosniff senden — Browser raten keine Inhaltstypen mehr und führen Dateien nicht als Skripte aus.
- Einen X-Frame-Options-Header senden — Die Website lässt sich nicht für Clickjacking einbetten.
- Einen Referrer-Policy-Header senden — Interne URLs gelangen nicht mehr an fremde Websites.
- Ein Favicon ergänzen — Die Website bekommt ihr eigenes Icon in Tabs, Lesezeichen und Verlauf.
- Einen SPF-Eintrag veröffentlichen — Empfangende Server unterscheiden Ihre Mail von Mail, die nur vorgibt, Ihre zu sein.
Was die Website-Prüfungen ergeben haben
- Mittel — Keine sitemap.xml gefunden — weder unter den üblichen Pfaden noch unter der in robots.txt genannten Adresse.
- Niedrig — Die Domain hat keine MX-Einträge und kann daher keine E-Mail empfangen.
- Mittel — Kein SPF-Eintrag — jeder kann E-Mails im Namen dieser Domain versenden.
- Mittel — Kein DMARC-Eintrag unter _dmarc — empfangende Server erfahren nicht, was mit Mail geschehen soll, die SPF nicht besteht.
- Niedrig — Kein CAA-Eintrag — jede Zertifizierungsstelle darf ein Zertifikat für diese Domain ausstellen.
- Niedrig — Der Host hat keinen AAAA-Eintrag — Besucher in reinen IPv6-Netzen erreichen ihn nur über das Gateway ihres Providers.
- Niedrig — Die Zone ist nicht mit DNSSEC signiert, eine gefälschte DNS-Antwort lässt sich also nicht erkennen.
- Niedrig — Die Website lädt Google Analytics, Yandex Metrica, ohne dass im Markup irgendwo eine Consent-Ebene steht — nach DSGVO und ePrivacy brauchen diese Tags vorher eine Einwilligung.
- Mittel — Keine der geprüften Seiten verlinkt eine Datenschutzerklärung (fehlt: privacy, terms, imprint).
Weitere kürzlich geprüfte Websites
Scannen Sie Ihre eigene Website
Erhalten Sie denselben Diagnosebericht für Ihre Website in unter einer Minute.