Scan-Bericht für solarhouse.by
5 Seiten gecrawlt — 3190 Wörter, 94 Bilder und 238 Links direkt von den Seiten gelesen und auf Barrierefreiheit, Performance, SEO, Sicherheit, Formulare, Links und Infrastruktur geprüft. 47 Probleme gefunden.
Bericht aktualisiert am 2026-09-05
Kategoriewertungen
- Gesamt
- 94/100
- SEO
- 96/100 · Probleme: 6
- Barrierefreiheit
- 97/100 · Probleme: 5
- Performance
- 90/100 · Probleme: 17
- Sicherheit
- 76/100 · Probleme: 10
- Datenschutz
- 97/100 · Probleme: 1
- HTML-Validität
- 99/100 · Probleme: 2
- Formulare
- 100/100 · Keine Probleme gefunden
- Links
- 100/100 · Keine Probleme gefunden
- Konsole
- Nicht gemessen
- Infrastruktur
- 94/100 · Probleme: 6
Schnelle Erfolge
Wirkungsvolle Korrekturen mit wenig Aufwand, sortiert nach den Funden dieses Scans.
- rel="noopener" zu target="_blank"-Links hinzufügen — Externe Tabs können nicht mehr auf das öffnende Fenster zugreifen.
- Einen Skip-Link zum Hauptinhalt einbauen — Tastaturnutzer erreichen den Inhalt, ohne durch das ganze Menü zu tabben.
- width und height an Bildern setzen — Das Layout springt beim Laden nicht mehr — ein direkter CLS-Gewinn.
- HTTP/2 aktivieren — Assets laden parallel über eine einzige Verbindung.
- loading="lazy" für Bilder unterhalb des ersten Bildschirms setzen — Bilder außerhalb des Sichtfelds konkurrieren nicht mehr mit dem eigentlichen Inhalt.
- Einen DMARC-Eintrag veröffentlichen — Gefälschte Mail Ihrer Domain wird gemeldet und später abgewiesen.
Was die Website-Prüfungen ergeben haben
- Niedrig — Die Content-Security-Policy erlaubt 'unsafe-inline' oder 'unsafe-eval' — genau das, was eine Script-Injection braucht.
- Niedrig — Kein /.well-known/security.txt — wer eine Schwachstelle findet, muss raten, wohin er sie melden soll.
- Mittel — Kein DMARC-Eintrag unter _dmarc — empfangende Server erfahren nicht, was mit Mail geschehen soll, die SPF nicht besteht.
- Niedrig — Kein CAA-Eintrag — jede Zertifizierungsstelle darf ein Zertifikat für diese Domain ausstellen.
- Niedrig — Der Host hat keinen AAAA-Eintrag — Besucher in reinen IPv6-Netzen erreichen ihn nur über das Gateway ihres Providers.
- Niedrig — Die Zone ist nicht mit DNSSEC signiert, eine gefälschte DNS-Antwort lässt sich also nicht erkennen.
- Niedrig — Die Website lädt Google Analytics, Yandex Metrica, ohne dass im Markup irgendwo eine Consent-Ebene steht — nach DSGVO und ePrivacy brauchen diese Tags vorher eine Einwilligung.
Weitere kürzlich geprüfte Websites
Scannen Sie Ihre eigene Website
Erhalten Sie denselben Diagnosebericht für Ihre Website in unter einer Minute.