Аудит сайта cian.ru

Обновлён 11 апреля 2026 г.
Перепроверить

Результаты аудита cian.ru

Сайт cian.ru получил оценку 61 из 100 (Средне) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 24 марта 2027 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2, что положительно влияет на скорость загрузки. Безопасность: 0/100. HTML-валидация: ошибок не найдено. CMS: Кастомная разработка.

Report sections

Report

Audit overview

Score, data completeness, key positives and risk areas.

CriticalMay 26, 2026, 01:49 PM

Technical audit report

Website health summary

The audit combines SEO, performance, security, and accessibility checks into one prioritized report.

Checked URLhttps://cian.ru
Overall score53/100
53/100

The site is currently rated as "Critical". Start with the priority fixes below, then review each section.

SEO
Indexing and content signals
65
Performance
Vitals, images, resources
25
Security
SSL, headers, redirects
78
Accessibility
A11y and HTML quality
40

Quick status

The most important signals from the audit at a glance.

53/100
SEO65
Performance25
Security78
A11y40
2
OK signals
4
Attention signals

What looks good

SSL
GlobalSign RSA OV SSL CA 2018
Protected
Images alt
Ready

Needs attention

Sitemap
Missing
Robots.txt
Missing
Canonical
Missing
Security headers
Grade F
0/100

22 of 27 checks processed

0 warnings, 0 failed, 0 skipped.

Web VitalsCanonicalHreflangКонтентКлючевые слова

What to fix first

Prioritized automatically from the audit results. Start with critical fixes, then handle important and quick wins.

Critical0
No obvious priority fixes found.
Important3
SEO
Add meta description

A good description improves snippet clarity and click-through rate.

Impact: HighEffort: Low
Indexing
Add sitemap.xml

A sitemap helps crawlers discover important pages faster.

Impact: HighEffort: Medium
Security
Add security headers

Start with HSTS, CSP, X-Frame-Options, and X-Content-Type-Options.

Impact: HighEffort: Medium
Quick win2
SEO
Tune title length

Keep the title descriptive and close to the recommended SERP length.

Impact: MediumEffort: Low
Indexing
Add robots.txt

Even a simple robots.txt makes crawl rules explicit.

Impact: MediumEffort: Low

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Meta tags, indexing, content, schema, and links.

Мета-данные

Title, description, Schema.org

Базовые теги

Title12 симв.
Вы не робот?
OG-теги
og:title
Яндекс
og:description
Найдётся всё
og:image
https://yastatic.net/s3/home-static/_/37/37a02b5dc7a51abac55d8a5b6c865f0e.png

Schema.org не найдена

Рекомендуется JSON-LD

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

FAIL

Социальные мета-теги

Open Graph & Twitter Cards

42/100
Facebook Preview
Website
Яндекс
Найдётся всё
Twitter Card
Яндекс
Найдётся всё
cian.ru

Добавьте обязательные Open Graph теги: og:url и еще 4 совета

Превью при расшаривании

OG preview

Яндекс

Найдётся всё

https://cian.ru

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ ссылок

Проверка линков

100/100
3
Всего
0
Битых
0
Внутр.
3
Внешн.
0
Не пров.
🔗

Ссылок не найдено

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Report

Performance

Web Vitals, compression, images, resources, and mobile readiness.

Сжатие данных

Оптимизация трафика

0/100

Сжатие не используется

Рекомендуется включить GZIP или Brotli

Brotli
NO
GZIP
NO
Deflate
NO
Не удалось проверить сжатие: Request failed with status code 429
Проверьте доступность сайта и повторите попытку.

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

ОПТИМИЗАЦИЯ ИЗОБРАЖЕНИЙ

Данные не получены

Проверка изображений не выполнялась или завершилась с ошибкой

Анализ ресурсов

Статика и скрипты

65/100
7
Файлов
0 B
Вес CSS
1.57 MB
Вес JS
7
External

Минификация

Min: 2Raw: 5
Топ тяжелых файлов
gtm.js?id=GTM-KC2KW5
JSExternal
RAW679.24 KB
js?id=G-3369S417EL&cx=c&gtm=4e6481h1
JSExternal
RAW491.3 KB
tag.js
JSExternal
RAW270.14 KB
captcha.js
JSExternal
121.55 KB
code.js
JSExternal
RAW46.82 KB
dyn-goal-config.js?ids=3311260,3543210
JSExternal
3.49 KB
Общий размер JS файлов превышает 1MB
5 файлов не минифицированы
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Report

Security

SSL, headers, cookies, CORS, redirects, and vulnerabilities.

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
GlobalSign RSA OV SSL CA 2018
Протокол
TLSv1.3
Срок действия
24 мар. 2027 г.
303 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

100/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

90/100
Всего
1
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
_yasc/

Цепочка редиректов

HTTP перенаправления

2 этапа
302Redirect
https://cian.ru
https://cian.ru
404Redirect
https://cian.ru/tmgrdfrend/showcaptcha?cc=1&form-fb-hint=2.150&mt=43D570BFDE8ABCA018D900A4FE5A168264F17C1E197A7732D47798FDAEC087863CF04251BB03445A920ED78023362D79E45965CEEA580C3D89754E8982745CA77E20E1D46BE7D6304ADA0AEC6B0DF5DD56A39A26E3BFE5D6217EA5658DD71C533CAE8F9B271BA0F280FCD413D3FA497DB6B42852E0E0EFA5481A91ECD21A69E60EA0B42AE81A30613D2C4B35A067BBFC5CCCFE408D75B1497D3F8E155B406B774177362EC08A2D6C38324D43275B885AEC6FF61A5DB24D01BB05947AC66710BC79933DB7EDE336D360E0AA15D70D36F87E0369F05958FCBAA4775F95A4D833&retpath=aHR0cHM6Ly9jaWFuLnJ1Lz8%2C_b52c8d01577fd8b4affcff2c37c8ee75&t=7%252F1775904128%252Fd192a30d11ce8581dbf9ac254f2d41dc&u=8498444165567877608&s=8d18e92b858a160279d101517762b69e
https://cian.ru/tmgrdfrend/showcaptcha?cc=1&form-fb-hint=2.150&mt=43D570BFDE8ABCA018D900A4FE5A168264F17C1E197A7732D47798FDAEC087863CF04251BB03445A920ED78023362D79E45965CEEA580C3D89754E8982745CA77E20E1D46BE7D6304ADA0AEC6B0DF5DD56A39A26E3BFE5D6217EA5658DD71C533CAE8F9B271BA0F280FCD413D3FA497DB6B42852E0E0EFA5481A91ECD21A69E60EA0B42AE81A30613D2C4B35A067BBFC5CCCFE408D75B1497D3F8E155B406B774177362EC08A2D6C38324D43275B885AEC6FF61A5DB24D01BB05947AC66710BC79933DB7EDE336D360E0AA15D70D36F87E0369F05958FCBAA4775F95A4D833&retpath=aHR0cHM6Ly9jaWFuLnJ1Lz8%2C_b52c8d01577fd8b4affcff2c37c8ee75&t=7%252F1775904128%252Fd192a30d11ce8581dbf9ac254f2d41dc&u=8498444165567877608&s=8d18e92b858a160279d101517762b69e

Report

Accessibility

Alt text, contrast, keyboard behavior, labels, and HTML validation.

Доступность

Accessibility (a11y)

80/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 4 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
0
Предупр.
0
Инфо
0

Report

Technologies

CMS, server, detected libraries, domain, DNS, and hosting signals.

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 3000%
Сервер
Неизвестно
Библиотеки и сервисы0

Ничего не найдено

Паспорт домена

Инфраструктура и регистрация

IP адрес
51.250.123.126
Страна
Неизвестно
Возраст
24г. 7мес.
Регистратор
RU-CENTER-RU
Истекает
2026-09-11T21:00:00Z
DNS Серверы (NS)
ns01.cian.tech.
ns02.cian.tech.
ns.n1.ru.
Почтовые и TXT записи
MX Рекорды
alt2.aspmx.l.google.comalt1.aspmx.l.google.comaspmx3.googlemail.com
TXT Записи
facebook-domain-verification=tkykt1zcri9d7bjybo30j34l6smz02
amazonses:OIIWVaKEd9yefRNyggl1RBrdtSnbQPTzDlNuiGqSrPI=

Report

Fixes

Ready-to-use fixes and generated implementation snippets.

Готовые исправления

Скачать или скопировать решения

3 крит.2 важн.1 рек.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Nginx
# Nginx — добавьте в http {} или server {} gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml; gzip_min_length 256; gzip_comp_level 6; gzip_vary on;
Apache
# Apache — добавьте в .htaccess <IfModule mod_deflate.c> AddOutputFilterByType DEFLATE text/html text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml </IfModule>
Важно
Рекомендация

Report

Recommendations

A practical improvement plan based on all checks.

Рекомендации

План улучшений

5 всего
Рекомендуемые (5)

Часто задаваемые вопросы

Какой рейтинг у сайта cian.ru?

По результатам комплексного технического аудита reChecker, сайт cian.ru получил оценку 61 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт cian.ru?

SSL-сертификат сайта cian.ru действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 90/100.

Насколько быстро загружается cian.ru?

Поддерживается HTTP/2.

Оптимизирован ли cian.ru для поисковых систем?

Результаты SEO-аудита cian.ru: sitemap.xml отсутствует, robots.txt отсутствует, meta title заполнен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует cian.ru?

Сайт cian.ru работает на кастомной разработке. Конкретные технологии не были идентифицированы автоматически.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

reChecker Support

Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.

This form is for reChecker feedback only. If you need development or support for your own website, send a separate request:

Please provide at least one contact method: email or phone.