Scan-Bericht für quadromoto.pl
5 Seiten gecrawlt — 4090 Wörter, 394 Bilder und 429 Links direkt von den Seiten gelesen und auf Barrierefreiheit, Performance, SEO, Sicherheit, Formulare, Links und Infrastruktur geprüft. {distinct} verschiedene Probleme gefunden, über die Seiten hinweg 84-mal gezählt.
Bericht aktualisiert am 2026-09-04
Kategoriewertungen
- Gesamt
- 92/100
- SEO
- 95/100 · Probleme: 7
- Barrierefreiheit
- 95/100 · Probleme: 9
- Performance
- 87/100 · Probleme: 17
- Sicherheit
- 73/100 · Probleme: 29
- Datenschutz
- 91/100 · Probleme: 5
- HTML-Validität
- 100/100 · Keine Probleme gefunden
- Formulare
- 97/100 · Probleme: 5
- Links
- 97/100 · Probleme: 1
- Konsole
- Nicht gemessen
- Infrastruktur
- 91/100 · Probleme: 11
Schnelle Erfolge
Wirkungsvolle Korrekturen mit wenig Aufwand, sortiert nach den Funden dieses Scans.
- X-Content-Type-Options: nosniff senden — Browser raten keine Inhaltstypen mehr und führen Dateien nicht als Skripte aus.
- Einen X-Frame-Options-Header senden — Die Website lässt sich nicht für Clickjacking einbetten.
- Einen Referrer-Policy-Header senden — Interne URLs gelangen nicht mehr an fremde Websites.
- Einen Permissions-Policy-Header senden — Kamera, Mikrofon und Standort bleiben für eingebettete Inhalte abgeschaltet.
- rel="noopener" zu target="_blank"-Links hinzufügen — Externe Tabs können nicht mehr auf das öffnende Fenster zugreifen.
- Ein apple-touch-icon und ein Web-App-Manifest ergänzen — Eine auf dem Startbildschirm gespeicherte Seite bekommt ihr eigenes Icon.
Was die Website-Prüfungen ergeben haben
- Niedrig — Die Content-Security-Policy erlaubt 'unsafe-inline' oder 'unsafe-eval' — genau das, was eine Script-Injection braucht.
- Niedrig — Interne Links, die ihre Seite über eine Weiterleitung erreichen: 1 von 10 geprüften.
- Niedrig — Die DMARC-Policy ist p=none: Verstöße werden nur gemeldet, gefälschte Mail wird trotzdem zugestellt.
- Niedrig — Kein CAA-Eintrag — jede Zertifizierungsstelle darf ein Zertifikat für diese Domain ausstellen.
- Niedrig — Der Host hat keinen AAAA-Eintrag — Besucher in reinen IPv6-Netzen erreichen ihn nur über das Gateway ihres Providers.
- Niedrig — Die Zone ist nicht mit DNSSEC signiert, eine gefälschte DNS-Antwort lässt sich also nicht erkennen.
Weitere kürzlich geprüfte Websites
Scannen Sie Ihre eigene Website
Erhalten Sie denselben Diagnosebericht für Ihre Website in unter einer Minute.