SiteScan.top

Scan-Bericht für rockotmoto.by

5 Seiten gecrawlt — 735 Wörter, 5 Bilder und 79 Links direkt von den Seiten gelesen und auf Barrierefreiheit, Performance, SEO, Sicherheit, Formulare, Links und Infrastruktur geprüft. 50 Probleme gefunden.

Bericht aktualisiert am 2026-09-04

Kategoriewertungen

Gesamt
92/100
SEO
97/100 · Probleme: 5
Barrierefreiheit
99/100 · Probleme: 1
Performance
94/100 · Probleme: 6
Sicherheit
55/100 · Probleme: 29
Datenschutz
88/100 · Probleme: 2
HTML-Validität
100/100 · Keine Probleme gefunden
Formulare
100/100 · Keine Probleme gefunden
Links
100/100 · Keine Probleme gefunden
Konsole
Nicht gemessen
Infrastruktur
91/100 · Probleme: 7

Schnelle Erfolge

Wirkungsvolle Korrekturen mit wenig Aufwand, sortiert nach den Funden dieses Scans.

  • X-Content-Type-Options: nosniff senden — Browser raten keine Inhaltstypen mehr und führen Dateien nicht als Skripte aus.
  • Einen X-Frame-Options-Header senden — Die Website lässt sich nicht für Clickjacking einbetten.
  • Einen Referrer-Policy-Header senden — Interne URLs gelangen nicht mehr an fremde Websites.
  • Einen Permissions-Policy-Header senden — Kamera, Mikrofon und Standort bleiben für eingebettete Inhalte abgeschaltet.
  • Eine Content-Security-Policy einführen — Eingeschleuste Skripte können nicht mehr ausgeführt werden.
  • width und height an Bildern setzen — Das Layout springt beim Laden nicht mehr — ein direkter CLS-Gewinn.

Was die Website-Prüfungen ergeben haben

  • Niedrig — Das HTML kommt ohne Cache-Control, Expires, ETag und Last-Modified — jeder Besuch lädt es vollständig neu.
  • Niedrig — Die Domain hat keine MX-Einträge und kann daher keine E-Mail empfangen.
  • Mittel — Kein SPF-Eintrag — jeder kann E-Mails im Namen dieser Domain versenden.
  • Mittel — Kein DMARC-Eintrag unter _dmarc — empfangende Server erfahren nicht, was mit Mail geschehen soll, die SPF nicht besteht.
  • Niedrig — Kein CAA-Eintrag — jede Zertifizierungsstelle darf ein Zertifikat für diese Domain ausstellen.
  • Niedrig — Der Host hat keinen AAAA-Eintrag — Besucher in reinen IPv6-Netzen erreichen ihn nur über das Gateway ihres Providers.
  • Niedrig — Die Zone ist nicht mit DNSSEC signiert, eine gefälschte DNS-Antwort lässt sich also nicht erkennen.
  • Niedrig — Die Website lädt Yandex Metrica, ohne dass im Markup irgendwo eine Consent-Ebene steht — nach DSGVO und ePrivacy brauchen diese Tags vorher eine Einwilligung.
  • Mittel — Keine der geprüften Seiten verlinkt eine Datenschutzerklärung (fehlt: privacy, terms, imprint).

Weitere kürzlich geprüfte Websites

Scannen Sie Ihre eigene Website

Erhalten Sie denselben Diagnosebericht für Ihre Website in unter einer Minute.