Аудит сайта hackerone.com

Обновлён 14 мая 2026 г.
Перепроверить

Результаты аудита hackerone.com

Сайт hackerone.com получил оценку 89 из 100 (Хорошо) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 22 марта 2027 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие Brotli и GZIP, что положительно влияет на скорость загрузки. Безопасность: 62/100. Настроены заголовки: Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Cross-Origin-Opener-Policy. HTML-валидация: обнаружено 758 ошибок. CMS: Drupal. Используемые технологии: Drupal, Shopify, Cloudflare, GoogleAnalytics, jQuery, Swiper.

Report sections

Report

Audit overview

Score, data completeness, key positives and risk areas.

Needs attentionMay 14, 2026, 10:10 PM

Technical audit report

Website health summary

The audit combines SEO, performance, security, and accessibility checks into one prioritized report.

Checked URLhttps://hackerone.com/
Overall score79/100
79/100

The site is currently rated as "Needs attention". Start with the priority fixes below, then review each section.

SEO
Indexing and content signals
88
Performance
Vitals, images, resources
85
Security
SSL, headers, redirects
92
Accessibility
A11y and HTML quality
40

Quick status

The most important signals from the audit at a glance.

79/100
SEO88
Performance85
Security92
A11y40
4
OK signals
2
Attention signals

What looks good

SSL
DigiCert EV RSA CA G2
Protected
Sitemap
https://hackerone.com/sitemap.xml
Ready
Robots.txt
Ready
Canonical
https://www.hackerone.com/
Ready

Needs attention

Security headers
Grade C
62/100
Images alt
Images without accessible descriptions
1

25 of 27 checks processed

0 warnings, 0 failed, 0 skipped.

Web VitalsРесурсы

What to fix first

Prioritized automatically from the audit results. Start with critical fixes, then handle important and quick wins.

Critical0
No obvious priority fixes found.
Important2
Security
Add security headers

Start with HSTS, CSP, X-Frame-Options, and X-Content-Type-Options.

Impact: HighEffort: Medium
Images
Add image alt text

1 images have no alt text.

Impact: MediumEffort: Medium
Quick win2
SEO
Tune title length

Keep the title descriptive and close to the recommended SERP length.

Impact: MediumEffort: Low
Social
Set Open Graph preview

Links will look better in messengers and social networks.

Impact: MediumEffort: Low

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Meta tags, indexing, content, schema, and links.

Мета-данные

Title, description, Schema.org

Базовые теги

Title77 симв.
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
Description273 симв.
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
OG-теги
og:title
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
og:description
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
og:image
https://www.hackerone.com/sites/default/files/styles/og_image/public/2025-02/hackerone.png.jpg?itok=mjSe5m5q

Schema.org

UnknownJSON-LD
@graph[{"@id":"https://www.hackerone.com/#organization","url":"https://www.hackerone.com/","name":"HackerOne","@type":"Organization"},{"@id":"https://www.hackerone.com/#website","url":"https://www.hackerone.com/","name":"HackerOne","@type":"WebSite","publisher":{"@id":"https://www.hackerone.com/#organization","@type":"Organization"},"inLanguage":"en"}]
@contexthttps://schema.org

Canonical URL

Канонизация

OK
Указанный URL
https://www.hackerone.com/

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://hackerone.com/sitemap.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

55/100
Facebook Preview
HackerOne
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
Twitter Card
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
hackerone.com

Добавьте теги Twitter Cards для лучшего отображения в Twitter

Превью при расшаривании

HackerOne
OG preview

HackerOne | Leader in Continuous Threat Exposure Management | Security for AI

HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.

https://www.hackerone.com/hackerone

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

80/100
441
Слов
23
Предлож.
13
Парагр.
~3
Мин. чтен.
Текст / HTML1%

Заголовки

H1: 1
H2: 8
H3: 9
H4: 0
H5: 0
H6: 0
Ключевые слова
security
9 раз2.04%
hackerone
7 раз1.59%
platform
6 раз1.36%
vulnerabilities
6 раз1.36%
vulnerability
5 раз1.13%
risk
5 раз1.13%
report
5 раз1.13%
story
4 раз0.91%
Низкое соотношение текст/HTML (1%)
Увеличьте количество текстового контента или оптимизируйте HTML код

Анализ ссылок

Проверка линков

25/100
86
Всего
64
Битых
71
Внутр.
15
Внешн.
1
Не пров.
BROKEN404 Not Found
/hub/continuous-validation
BROKEN403 Forbidden
https://hackerone.com/users/sign_in
BROKEN404 Not Found
/contact/security-incident
BROKEN404 Not Found
/platform
BROKEN404 Not Found
/product/bug-bounty-platform
BROKEN404 Not Found
/product/response-vulnerability-disclosure-program
BROKEN404 Not Found
/product/ai-red-teaming
BROKEN404 Not Found
/product/code
BROKEN404 Not Found
/platform/hai
BROKEN404 Not Found
/platform/insights
BROKEN404 Not Found
/platform/triage
BROKEN404 Not Found
/platform/live-hacking-events
BROKEN404 Not Found
/partners/integrations
BROKEN404 Not Found
/platform/services
BROKEN429 Too Many Requests
/solutions
BROKEN404 Not Found
/solutions/adversarial-exposure-validation
BROKEN429 Too Many Requests
/solutions/ai
BROKEN404 Not Found
/solutions/application-security-testing-software
BROKEN404 Not Found
/solutions/cloud-security-solution
BROKEN429 Too Many Requests
/solutions/continuous-security-testing
BROKEN429 Too Many Requests
/solutions/continuous-vulnerability-testing
BROKEN429 Too Many Requests
/solutions/crowdsourced-security
BROKEN429 Too Many Requests
/solutions/continuous-threat-exposure-management
BROKEN429 Too Many Requests
/solutions/vulnerability-management-system
BROKEN429 Too Many Requests
/solutions/web3
BROKEN429 Too Many Requests
/solutions/automotive-and-transportation
BROKEN429 Too Many Requests
/solutions/crypto-blockchain
BROKEN429 Too Many Requests
/solutions/financial-services
BROKEN429 Too Many Requests
/solutions/public-sector
BROKEN429 Too Many Requests
/solutions/healthcare
BROKEN429 Too Many Requests
/solutions/retail-ecommerce
BROKEN429 Too Many Requests
/solutions/retail-hospitality-and-entertainment
BROKEN429 Too Many Requests
/solutions/united-states-federal
BROKEN429 Too Many Requests
/solutions/uk-government
BROKEN429 Too Many Requests
/report/future-of-ai
BROKEN429 Too Many Requests
/partners
BROKEN429 Too Many Requests
/partners/technology-alliance-program
BROKEN429 Too Many Requests
/partners/aws
BROKEN429 Too Many Requests
/partners/find-a-partner
BROKEN429 Too Many Requests
/hackers
BROKEN429 Too Many Requests
/hackers/how-to-start-hacking
BROKEN429 Too Many Requests
/hackers/ambassador-world-cup
BROKEN429 Too Many Requests
https://hackerone.com/opportunities/all
BROKEN429 Too Many Requests
/report/hacker-powered-security
BROKEN429 Too Many Requests
/blog
BROKEN429 Too Many Requests
/vulnerability-disclosure-policy-map
BROKEN429 Too Many Requests
/why-hackerone
BROKEN429 Too Many Requests
/company
BROKEN429 Too Many Requests
/company/leadership
BROKEN429 Too Many Requests
/careers
Показаны первые 50 из 71

Обнаружены битые ссылки

Найдено 64 неработающих ссылок. Это негативно влияет на SEO и UX. Рекомендуется заменить их.

Часть внешних ссылок не подтверждена

1 ссылок не удалось проверить с сервера reChecker. Они не считаются битыми и не снижают оценку.

Ключевые слова

Анализ контента

100/100
Всего слов
479
Уникальных
237
Топ ключевых слов
hackerone
112.3%
security
91.9%
vulnerabilities
71.5%
platform
61.3%
vulnerability
51.0%
risk
51.0%
report
51.0%
story
40.8%
image
40.8%
more
30.6%
СловоКол-воПлотность
what30.6%
trust30.6%
snap30.6%
research30.6%
community30.6%
human30.6%
continuous30.6%
build30.6%
validation20.4%
findings20.4%
learn20.4%
get20.4%
started20.4%
every20.4%
matters20.4%
real20.4%
explore20.4%
world20.4%
top20.4%
innovators20.4%

Schema.org

Структурированные данные

Найдено
100/100
Unknown

Report

Performance

Web Vitals, compression, images, resources, and mobile readiness.

Сжатие данных

Оптимизация трафика

70/100

Сжатие активно

Метод: gzip

Brotli
YES
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 81%
До
240.38 KB
После
45.67 KB

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

Оптимизация изображений

86/100
12
Всего
11
С ALT
1
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

10
Lazy Loading
0
Async Decode
Топ проблемных фото
e8c490c679c96d5e3f2e06442498be1a7faed416.jpg
https://embed-ssl.wistia.com/deliveries/e8c490c679c96d5e3f2e06442498be1a7faed416.jpg
NO ALT

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Report

Security

SSL, headers, cookies, CORS, redirects, and vulnerabilities.

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
DigiCert EV RSA CA G2
Протокол
TLSv1.3
Срок действия
22 мар. 2027 г.
313 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

C
62%Score
4
Настроены
1
Слабые
5
Нет

Strict-Transport-Security

PRESENT

Принудительное использование HTTPS

max-age=31536000; includeSubDomains; preload

Content-Security-Policy

WEAK

Политика безопасности контента (CSP)

default-src 'self' https:; connect-src 'self' https: wss://realtime.luckyorange.com wss://in.visitors.live; font-src 'self' https: data:; img-src 'self' https: data: blob:; media-src 'self' blob: https://embed-ssl.wistia.com; object-src 'none'; script-src 'self' 'report-sample' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'report-sample' 'unsafe-inline' https:; worker-src 'self' blob:; base-uri 'self'; frame-ancestors 'self'; upgrade-insecure-requests

X-Frame-Options

PRESENT

Защита от clickjacking атак

SAMEORIGIN

X-Content-Type-Options

PRESENT

Предотвращение MIME-sniffing

nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

PRESENT

Изоляция окон браузера

same-origin-allow-popups

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: cloudflare

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

2 этапа
302Redirect
https://hackerone.com/
https://hackerone.com/
200Redirect
https://www.hackerone.com/
https://www.hackerone.com/

Report

Accessibility

Alt text, contrast, keyboard behavior, labels, and HTML validation.

Доступность

Accessibility (a11y)

80/100
Alt текст
Без описания: 1
Контраст
Проблем: 0
Клавиатура
Фокус: 192 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
758
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>4
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>5
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>6
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>7
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>8
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>10
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>11
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>12
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>13
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>14
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>15
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>16
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>17
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>18
Ошибкаtitle text cannot be longer than 70 characters42
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>47
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>48
Ошибка<iframe> is missing required "title" attribute60
ОшибкаInline style is not allowed61

Report

Technologies

CMS, server, detected libraries, domain, DNS, and hosting signals.

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Drupal

Вероятность 100%
Сервер
Неизвестно
Библиотеки и сервисы6
🖥️CDN
Cloudflare
📊Analytics
GoogleAnalytics
📦JavaScript Library
jQuery
📦UI Library
Swiper
📦Icon Library
FontAwesome
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
8.6.112.6
Страна
United States
Возраст
18г. 5мес.
Регистратор
Cloudflare, Inc.
Истекает
2026-11-26T19:45:36Z
DNS Серверы (NS)
a.ns.hackerone.com
b.ns.hackerone.com
Почтовые и TXT записи
MX Рекорды
aspmx2.googlemail.comaspmx3.googlemail.comaspmx.l.google.com
TXT Записи
stripe-verification=20c821f6e4dfc5ee358ea9b8e4635cf062a2acac5751f8004d23b122f1cb5ac2
stripe-verification=74802599834dfbfc093c8352686c992d22e7b20a6fdcfceac2e6a846074d6936

Report

Fixes

Ready-to-use fixes and generated implementation snippets.

Готовые исправления

Скачать или скопировать решения

3 важн.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Важно

Report

Recommendations

A practical improvement plan based on all checks.

Рекомендации

План улучшений

4 всего
Рекомендуемые (4)

Оптимизировать TTFB

Технические

Часто задаваемые вопросы

Какой рейтинг у сайта hackerone.com?

По результатам комплексного технического аудита reChecker, сайт hackerone.com получил оценку 89 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт hackerone.com?

SSL-сертификат сайта hackerone.com действителен (протокол TLSv1.3). Настроено 4 из 10 рекомендуемых заголовков безопасности (62/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается hackerone.com?

Сжатие: Brotli, GZIP. Поддерживается HTTP/2.

Оптимизирован ли hackerone.com для поисковых систем?

Результаты SEO-аудита hackerone.com: sitemap.xml найден, robots.txt настроен, meta title заполнен, meta description заполнен, canonical URL корректен, Schema.org разметка найдена. Основные SEO-элементы настроены.

Какие технологии использует hackerone.com?

Сайт hackerone.com работает на CMS Drupal. Обнаруженные технологии и библиотеки: Drupal, Shopify, Cloudflare, GoogleAnalytics, jQuery, Swiper, FontAwesome.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

reChecker Support

Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.

This form is for reChecker feedback only. If you need development or support for your own website, send a separate request:

Please provide at least one contact method: email or phone.