SiteScan.top

Raport skanowania quadromoto.by

Przeskanowano 5 stron — odczytano 8846 słów, 778 obrazów i 821 linków oraz sprawdzono je pod kątem dostępności, wydajności, SEO, bezpieczeństwa, formularzy, linków i infrastruktury. Znaleziono 107 problemów.

Raport zaktualizowany 2026-09-05

Oceny kategorii

Ogółem
90/100
SEO
95/100 · Problemów: 8
Dostępność
91/100 · Problemów: 15
Wydajność
91/100 · Problemów: 15
Bezpieczeństwo
52/100 · Problemów: 40
Prywatność
97/100 · Problemów: 5
Poprawność HTML
98/100 · Problemów: 3
Formularze
94/100 · Problemów: 10
Linki
100/100 · Nie znaleziono problemów
Konsola
Nie mierzono
Infrastruktura
91/100 · Problemów: 11

Szybkie usprawnienia

Poprawki o dużym wpływie i małym nakładzie pracy, uszeregowane według wyników tego skanu.

  • Wysyłaj X-Content-Type-Options: nosniff — Przeglądarki przestaną zgadywać typy treści i wykonywać pliki jako skrypty.
  • Wysyłaj nagłówek X-Frame-Options — Witryny nie da się osadzić w ramce pod clickjacking.
  • Wysyłaj nagłówek Referrer-Policy — Wewnętrzne adresy przestaną wyciekać do innych witryn.
  • Ustaw flagę Secure na każdym ciasteczku — Ciasteczka przestają wędrować jawnie tam, gdzie witryna jest dostępna jawnie.
  • Wysyłaj nagłówek Permissions-Policy — Kamera, mikrofon i geolokalizacja pozostaną wyłączone dla osadzonych treści.
  • Dodaj rel="noopener" do linków z target="_blank" — Otwarte karty nie sięgną już do okna, które je otworzyło.

Co wykryły kontrole witryny

  • Niski — Content-Security-Policy zezwala na 'unsafe-inline' lub 'unsafe-eval', czyli dokładnie na to, czego potrzebuje wstrzyknięty skrypt.
  • Niski — Brak /.well-known/security.txt — kto znajdzie podatność, musi zgadywać, gdzie ją zgłosić.
  • Średni — Brak rekordu DMARC w _dmarc — serwery odbiorcze nie wiedzą, co zrobić z pocztą, która nie przejdzie SPF.
  • Niski — Brak rekordu CAA — certyfikat dla tej domeny może wystawić dowolny urząd certyfikacji.
  • Niski — Host nie ma rekordu AAAA — użytkownicy sieci wyłącznie IPv6 docierają tu tylko przez bramę operatora.
  • Niski — Strefa nie jest podpisana DNSSEC, więc sfałszowanej odpowiedzi DNS nie da się wykryć.

Inne niedawno skanowane witryny

Przeskanuj własną stronę

Otrzymaj taki sam raport diagnostyczny dla swojej witryny w mniej niż minutę.