Аудит сайта oma.by

Обновлён 24 мая 2026 г.
Перепроверить

Результаты аудита oma.by

Сайт oma.by получил оценку 41 из 100 (Требует доработки) по результатам комплексного технического аудита, включающего 27 проверок. Сайт поддерживает HTTP/2, что положительно влияет на скорость загрузки. Безопасность: 0/100. HTML-валидация: ошибок не найдено.

Report sections

Report

Audit overview

Score, data completeness, key positives and risk areas.

CriticalMay 24, 2026, 11:37 PM

Technical audit report

Website health summary

The audit combines SEO, performance, security, and accessibility checks into one prioritized report.

Checked URL
Overall score33/100
33/100

The site is currently rated as "Critical". Start with the priority fixes below, then review each section.

SEO
Indexing and content signals
15
Performance
Vitals, images, resources
25
Security
SSL, headers, redirects
61
Accessibility
A11y and HTML quality
35

Quick status

The most important signals from the audit at a glance.

33/100
SEO15
Performance25
Security61
A11y35
1
OK signals
5
Attention signals

What looks good

Images alt
Ready

Needs attention

SSL
Issue
Sitemap
Missing
Robots.txt
Missing
Canonical
Missing

14 of 27 checks processed

0 warnings, 0 failed, 0 skipped.

SSLSitemapRobots.txtМета-тегиWeb VitalsCMSТехнологииТех. анализ+5

What to fix first

Prioritized automatically from the audit results. Start with critical fixes, then handle important and quick wins.

Critical1
SEO
Add page title

Search engines and browser tabs need a clear page title.

Impact: HighEffort: Low
Important3
SEO
Add meta description

A good description improves snippet clarity and click-through rate.

Impact: HighEffort: Low
Security
Add security headers

Start with HSTS, CSP, X-Frame-Options, and X-Content-Type-Options.

Impact: HighEffort: Medium
Accessibility
Improve accessibility

Check labels, ARIA attributes, keyboard navigation, and contrast.

Impact: MediumEffort: Medium
Quick win1
Social
Set Open Graph preview

Links will look better in messengers and social networks.

Impact: MediumEffort: Low

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Meta tags, indexing, content, schema, and links.

Индексация

Sitemap & Robots.txt

Данные не получены

Проверка sitemap и robots.txt не выполнялась

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Access denied
No description available
Twitter Card
Access denied
No description
oma.by

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

Access denied

https://oma.by/

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Ключевые слова

Анализ контента

45/100
Всего слов
0
Уникальных
0

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Report

Performance

Web Vitals, compression, images, resources, and mobile readiness.

Сжатие данных

Оптимизация трафика

0/100

Сжатие не используется

Рекомендуется включить GZIP или Brotli

Brotli
NO
GZIP
NO
Deflate
NO
Не удалось проверить сжатие: Сайт не ответил за 8 сек
Проверьте доступность сайта и повторите попытку.

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

ОПТИМИЗАЦИЯ ИЗОБРАЖЕНИЙ

Данные не получены

Проверка изображений не выполнялась или завершилась с ошибкой

Report

Security

SSL, headers, cookies, CORS, redirects, and vulnerabilities.

Технический фундамент

Безопасность и сервер

Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

10/100

Файл: Git Configuration

Опасно

Обнаружен чувствительный файл: /.git/config

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

Опасно

Обнаружен чувствительный файл: /package.json

Файл: PHP Info Page

Опасно

Обнаружен чувствительный файл: /phpinfo.php

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

95/100
Всего
1
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
hg-client-securityNone/

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://oma.by/
https://oma.by/

Report

Accessibility

Alt text, contrast, keyboard behavior, labels, and HTML validation.

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
0
Предупр.
0
Инфо
0

Report

Technologies

CMS, server, detected libraries, domain, DNS, and hosting signals.

Паспорт домена

Инфраструктура и регистрация

IP адрес
178.172.160.70
Страна
Belarus
Возраст
23г. 8мес.
Регистратор
Active Technologies LLC
Истекает
2027-02-01
DNS Серверы (NS)
ns1.activeby.net
ns2.activeby.net
Почтовые и TXT записи
MX Рекорды
steel.oma.by
TXT Записи
_globalsign-domain-verification=NckSR89SqD0VN4EMkopE4pdvXT6vBqyyn_OXjWUB2E
_globalsign-domain-verification=gdruuktY2b7b9C0-2oetT2LPTV_tua1PuNIF4-E_Sz

Report

Fixes

Ready-to-use fixes and generated implementation snippets.

Готовые исправления

Скачать или скопировать решения

3 крит.1 важн.1 рек.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Nginx
# Nginx — добавьте в http {} или server {} gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml; gzip_min_length 256; gzip_comp_level 6; gzip_vary on;
Apache
# Apache — добавьте в .htaccess <IfModule mod_deflate.c> AddOutputFilterByType DEFLATE text/html text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml </IfModule>
Важно
Рекомендация

Report

Recommendations

A practical improvement plan based on all checks.

Рекомендации

План улучшений

5 всего1 крит.
Критические (1)
Рекомендуемые (4)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Часто задаваемые вопросы

Какой рейтинг у сайта oma.by?

По результатам комплексного технического аудита reChecker, сайт oma.by получил оценку 41 из 100. Проверка охватывает производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт oma.by?

SSL-сертификат сайта oma.by не проверен. Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 95/100.

Насколько быстро загружается oma.by?

Поддерживается HTTP/2.

Оптимизирован ли oma.by для поисковых систем?

Результаты SEO-аудита oma.by: sitemap.xml отсутствует, robots.txt отсутствует, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует oma.by?

Конкретные технологии не были идентифицированы автоматически.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

reChecker Support

Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.

This form is for reChecker feedback only. If you need development or support for your own website, send a separate request:

Please provide at least one contact method: email or phone.