Raport skanowania quadromoto.by
Przeskanowano 5 stron — odczytano 8846 słów, 778 obrazów i 821 linków oraz sprawdzono je pod kątem dostępności, wydajności, SEO, bezpieczeństwa, formularzy, linków i infrastruktury. Znaleziono 107 problemów.
Raport zaktualizowany 2026-09-05
Oceny kategorii
- Ogółem
- 90/100
- SEO
- 95/100 · Problemów: 8
- Dostępność
- 91/100 · Problemów: 15
- Wydajność
- 91/100 · Problemów: 15
- Bezpieczeństwo
- 52/100 · Problemów: 40
- Prywatność
- 97/100 · Problemów: 5
- Poprawność HTML
- 98/100 · Problemów: 3
- Formularze
- 94/100 · Problemów: 10
- Linki
- 100/100 · Nie znaleziono problemów
- Konsola
- Nie mierzono
- Infrastruktura
- 91/100 · Problemów: 11
Szybkie usprawnienia
Poprawki o dużym wpływie i małym nakładzie pracy, uszeregowane według wyników tego skanu.
- Wysyłaj X-Content-Type-Options: nosniff — Przeglądarki przestaną zgadywać typy treści i wykonywać pliki jako skrypty.
- Wysyłaj nagłówek X-Frame-Options — Witryny nie da się osadzić w ramce pod clickjacking.
- Wysyłaj nagłówek Referrer-Policy — Wewnętrzne adresy przestaną wyciekać do innych witryn.
- Ustaw flagę Secure na każdym ciasteczku — Ciasteczka przestają wędrować jawnie tam, gdzie witryna jest dostępna jawnie.
- Wysyłaj nagłówek Permissions-Policy — Kamera, mikrofon i geolokalizacja pozostaną wyłączone dla osadzonych treści.
- Dodaj rel="noopener" do linków z target="_blank" — Otwarte karty nie sięgną już do okna, które je otworzyło.
Co wykryły kontrole witryny
- Niski — Content-Security-Policy zezwala na 'unsafe-inline' lub 'unsafe-eval', czyli dokładnie na to, czego potrzebuje wstrzyknięty skrypt.
- Niski — Brak /.well-known/security.txt — kto znajdzie podatność, musi zgadywać, gdzie ją zgłosić.
- Średni — Brak rekordu DMARC w _dmarc — serwery odbiorcze nie wiedzą, co zrobić z pocztą, która nie przejdzie SPF.
- Niski — Brak rekordu CAA — certyfikat dla tej domeny może wystawić dowolny urząd certyfikacji.
- Niski — Host nie ma rekordu AAAA — użytkownicy sieci wyłącznie IPv6 docierają tu tylko przez bramę operatora.
- Niski — Strefa nie jest podpisana DNSSEC, więc sfałszowanej odpowiedzi DNS nie da się wykryć.
Inne niedawno skanowane witryny
Przeskanuj własną stronę
Otrzymaj taki sam raport diagnostyczny dla swojej witryny w mniej niż minutę.