SiteScan.top

Scan-Bericht für quadromoto.by

5 Seiten gecrawlt — 8846 Wörter, 778 Bilder und 821 Links direkt von den Seiten gelesen und auf Barrierefreiheit, Performance, SEO, Sicherheit, Formulare, Links und Infrastruktur geprüft. 107 Probleme gefunden.

Bericht aktualisiert am 2026-09-05

Kategoriewertungen

Gesamt
90/100
SEO
95/100 · Probleme: 8
Barrierefreiheit
91/100 · Probleme: 15
Performance
91/100 · Probleme: 15
Sicherheit
52/100 · Probleme: 40
Datenschutz
97/100 · Probleme: 5
HTML-Validität
98/100 · Probleme: 3
Formulare
94/100 · Probleme: 10
Links
100/100 · Keine Probleme gefunden
Konsole
Nicht gemessen
Infrastruktur
91/100 · Probleme: 11

Schnelle Erfolge

Wirkungsvolle Korrekturen mit wenig Aufwand, sortiert nach den Funden dieses Scans.

  • X-Content-Type-Options: nosniff senden — Browser raten keine Inhaltstypen mehr und führen Dateien nicht als Skripte aus.
  • Einen X-Frame-Options-Header senden — Die Website lässt sich nicht für Clickjacking einbetten.
  • Einen Referrer-Policy-Header senden — Interne URLs gelangen nicht mehr an fremde Websites.
  • Das Secure-Flag auf jedem Cookie setzen — Cookies reisen nicht mehr im Klartext, wo die Website im Klartext erreichbar ist.
  • Einen Permissions-Policy-Header senden — Kamera, Mikrofon und Standort bleiben für eingebettete Inhalte abgeschaltet.
  • rel="noopener" zu target="_blank"-Links hinzufügen — Externe Tabs können nicht mehr auf das öffnende Fenster zugreifen.

Was die Website-Prüfungen ergeben haben

  • Niedrig — Die Content-Security-Policy erlaubt 'unsafe-inline' oder 'unsafe-eval' — genau das, was eine Script-Injection braucht.
  • Niedrig — Kein /.well-known/security.txt — wer eine Schwachstelle findet, muss raten, wohin er sie melden soll.
  • Mittel — Kein DMARC-Eintrag unter _dmarc — empfangende Server erfahren nicht, was mit Mail geschehen soll, die SPF nicht besteht.
  • Niedrig — Kein CAA-Eintrag — jede Zertifizierungsstelle darf ein Zertifikat für diese Domain ausstellen.
  • Niedrig — Der Host hat keinen AAAA-Eintrag — Besucher in reinen IPv6-Netzen erreichen ihn nur über das Gateway ihres Providers.
  • Niedrig — Die Zone ist nicht mit DNSSEC signiert, eine gefälschte DNS-Antwort lässt sich also nicht erkennen.

Weitere kürzlich geprüfte Websites

Scannen Sie Ihre eigene Website

Erhalten Sie denselben Diagnosebericht für Ihre Website in unter einer Minute.