Аудит сайта otpbank.ru

Обновлён 9 мая 2026 г.
Перепроверить

Результаты аудита otpbank.ru

Сайт otpbank.ru получил оценку 72 из 100 (Средне) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 8 августа 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие GZIP, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 1.79 сек, CLS 0.000 (стабильно), TTFB 14 мс (быстро). Безопасность: 0/100. HTML-валидация: обнаружено 7 ошибок. CMS: Кастомная разработка. Используемые технологии: WebServer.

Результат проверки

Сайт оценивается как «Средне»

68/100
SEO
30%
55
/100
Производительность
25%
85
/100
Безопасность
25%
67
/100
Доступность
20%
68
/100

Детализация

SEO55%
Производительность85%
Безопасность67%
Доступность68%

Справка

Оценка рассчитывается по 27 модулям аудита и десяткам технических сигналов. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

All 27 checks processed.

What to fix first

Prioritized automatically from the audit results. No AI tokens are used.

SEO
Add page title
Critical

Search engines and browser tabs need a clear page title.

Impact: HighEffort: Low
SEO
Add meta description
Important

A good description improves snippet clarity and click-through rate.

Impact: HighEffort: Low
SEO
Fix canonical URL
Important

Canonical helps search engines choose the main version of the page.

Impact: HighEffort: Medium
Security
Add security headers
Important

Start with HSTS, CSP, X-Frame-Options, and X-Content-Type-Options.

Impact: HighEffort: Medium
Social
Set Open Graph preview
Quick win

Links will look better in messengers and social networks.

Impact: MediumEffort: Low

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.
rechecker.ru/report/otpbank-ru
SSL
Protected
Indexing
Ready
Vulnerabilities
Found
CMS
Кастомная разработка

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

SEO

Meta tags, indexing, content

Мета-данные

Title, description, Schema.org

Базовые теги

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://otpbank.ru/sitemap.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Untitled
No description available
Twitter Card
Untitled
No description
otpbank.ru

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

https://otpbank.ru/

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

35/100
0
Слов
0
Предлож.
0
Парагр.
~1
Мин. чтен.
Текст / HTML0%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
📝

Нет данных

Мало текста на странице (менее 300 слов)
Низкое соотношение текст/HTML (0%)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу

Анализ ссылок

Проверка линков

100/100
0
Всего
0
Битых
0
Внутр.
0
Внешн.
0
Не пров.
🔗

Ссылок не найдено

Ключевые слова

Анализ контента

45/100
Всего слов
0
Уникальных
0

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Performance

Web Vitals, compression, images

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
1.79
s
Отлично
< 2.5s = хорошо
INPInteraction to Next Paint
646.12
ms
Задержки
< 200ms = хорошо
CLSCumulative Layout Shift
0.00
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
14.16
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
1.20
s
Быстро
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

70/100

Сжатие активно

Метод: gzip

Brotli
NO
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 46%
До
1.65 KB
После
915 B
Рассмотрите добавление Brotli сжатия - оно эффективнее GZIP на 15-25%

Анализ медиа

Оптимизация изображений

100/100
0
Всего
0
С ALT
0
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

0
Lazy Loading
0
Async Decode
Топ проблемных фото

Проблем не найдено

Анализ ресурсов

Статика и скрипты

85/100
2
Файлов
0 B
Вес CSS
622 KB
Вес JS
2
External

Минификация

Min: 1Raw: 1
Топ тяжелых файлов
qSuvr3Orc1.js
JSExternal
364.74 KB
jsrsasign-all-min.js
JSExternal
RAW257.26 KB
1 файлов не минифицированы
Минифицируйте все CSS и JS файлы для продакшена

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagНе найден
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Security

SSL, headers, redirects

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
GlobalSign RSA OV SSL CA 2018
Протокол
TLSv1.3
Срок действия
8 авг. 2026 г.
92 дн.

Сервер

Тип
Nginx
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

0/100

Файл: Git Configuration

Опасно

Обнаружен чувствительный файл: /.git/config

Файл: Environment File

Опасно

Обнаружен чувствительный файл: /.env

Файл: Composer Configuration

Опасно

Обнаружен чувствительный файл: /composer.json

Файл: Node.js Configuration

Опасно

Обнаружен чувствительный файл: /package.json

Файл: PHP Info Page

Опасно

Обнаружен чувствительный файл: /phpinfo.php

Заголовок Server

Внимание

Сервер раскрывает свою версию: nginx

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://otpbank.ru/
https://otpbank.ru/

Accessibility

HTML validation, accessibility

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

65/100
Ошибки
7
Предупр.
0
Инфо
0
ТипСообщениеСтрока
Ошибка<html> is missing required "lang" attribute2
Ошибка<head> element must have <title> as content3
Ошибка<style> element is not permitted as content under <html>7
ОшибкаInline style is not allowed29
Ошибка"type" attribute is unnecessary for javascript resources30
Ошибка"type" attribute is unnecessary for javascript resources31
Ошибка"type" attribute is unnecessary for javascript resources47

Technologies

CMS, domain, stack

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 30%
Сервер
Nginx
Библиотеки и сервисы2
🖥️Web Server
WebServer
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
91.221.165.177
Страна
Russia
Возраст
20г. 0мес.
Регистратор
RU-CENTER-RU
Истекает
2026-05-10T21:00:00Z
DNS Серверы (NS)
ns100.otpbank.ru.
ns130.otpbank.ru.
ns4-l2.nic.ru.
ns8-l2.nic.ru.
Почтовые и TXT записи
MX Рекорды
mx1.otpbank.rumx2.otpbank.ru
TXT Записи
_globalsign-domain-verification=XVGObM97bG5nQJ3m3yFf1rmtRNZE_EEElVZ0k6M5dI
_globalsign-domain-verification=kbPenZ_Ctme8lM27wykulNmxjUIcIbdqkxmRUghLPK

Fixes

Download or copy fixes

Готовые исправления

Скачать или скопировать решения

2 крит.2 важн.1 рек.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Важно
Рекомендация

Recommendations

Improvement plan

Рекомендации

План улучшений

5 всего1 крит.
Критические (1)
Рекомендуемые (4)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Часто задаваемые вопросы

Какой рейтинг у сайта otpbank.ru?

По результатам комплексного технического аудита reChecker, сайт otpbank.ru получил оценку 72 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт otpbank.ru?

SSL-сертификат сайта otpbank.ru действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается otpbank.ru?

Основная метрика LCP (Largest Contentful Paint) составляет 1.79 секунд — это хороший показатель. Время ответа сервера (TTFB): 14 мс (быстро). Сжатие: GZIP. Поддерживается HTTP/2.

Оптимизирован ли otpbank.ru для поисковых систем?

Результаты SEO-аудита otpbank.ru: sitemap.xml найден, robots.txt настроен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует otpbank.ru?

Сайт otpbank.ru работает на кастомной разработке. Обнаруженные технологии и библиотеки: WebServer.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

reChecker Support

Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.

This form is for reChecker feedback only. If you need development or support for your own website, send a separate request:

Please provide at least one contact method: email or phone.