Аудит сайта xotiny.com

Обновлён 16 мая 2026 г.
Перепроверить

Результаты аудита xotiny.com

Сайт xotiny.com получил оценку 83 из 100 (Хорошо) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 11 августа 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие Brotli и GZIP, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 0.91 сек, CLS 0.000 (стабильно), TTFB 183 мс (быстро). Безопасность: 0/100. HTML-валидация: обнаружено 56 ошибок. CMS: Shopify. Используемые технологии: Shopify, MODX, Cloudflare.

Report sections

Report

Audit overview

Score, data completeness, key positives and risk areas.

Needs attentionMay 16, 2026, 08:40 AM

Technical audit report

Website health summary

The audit combines SEO, performance, security, and accessibility checks into one prioritized report.

Checked URLhttps://xotiny.com/
Overall score72/100
72/100

The site is currently rated as "Needs attention". Start with the priority fixes below, then review each section.

SEO
Indexing and content signals
74
Performance
Vitals, images, resources
93
Security
SSL, headers, redirects
77
Accessibility
A11y and HTML quality
35

Quick status

The most important signals from the audit at a glance.

72/100
SEO74
Performance93
Security77
A11y35
3
OK signals
4
Attention signals

What looks good

SSL
WE1
Protected
Web Vitals
94/100
Images alt
Ready

Needs attention

Sitemap
Missing
Robots.txt
Missing
Canonical
Missing
Security headers
Grade F
0/100
All 27 checks processed.

What to fix first

Prioritized automatically from the audit results. Start with critical fixes, then handle important and quick wins.

Critical0
No obvious priority fixes found.
Important3
SEO
Fix canonical URL

Canonical helps search engines choose the main version of the page.

Impact: HighEffort: Medium
Indexing
Add sitemap.xml

A sitemap helps crawlers discover important pages faster.

Impact: HighEffort: Medium
Security
Add security headers

Start with HSTS, CSP, X-Frame-Options, and X-Content-Type-Options.

Impact: HighEffort: Medium
Quick win2
SEO
Tune title length

Keep the title descriptive and close to the recommended SERP length.

Impact: MediumEffort: Low
Indexing
Add robots.txt

Even a simple robots.txt makes crawl rules explicit.

Impact: MediumEffort: Low

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Meta tags, indexing, content, schema, and links.

Мета-данные

Title, description, Schema.org

Базовые теги

Title6 симв.
Xotiny
Description17 симв.
Welcome to Xotiny

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

FAIL

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Xotiny
Welcome to Xotiny
Twitter Card
Xotiny
Welcome to Xotiny
xotiny.com

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 3 совета

Превью при расшаривании

Нет OG-изображения

Xotiny

Welcome to Xotiny

https://xotiny.com/

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

55/100
1,256
Слов
104
Предлож.
1
Парагр.
~7
Мин. чтен.
Текст / HTML8%

Заголовки

H1: 0
H2: 3
H3: 5
H4: 0
H5: 0
H6: 0
Ключевые слова
theme
26 раз2.07%
support
20 раз1.59%
team
16 раз1.27%
helpful
12 раз0.96%
their
12 раз0.96%
incredibly
12 раз0.96%
great
12 раз0.96%
love
10 раз0.8%
Низкое соотношение текст/HTML (8%)
Отсутствует заголовок H1
Мало параграфов
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу
Разбейте текст на параграфы для лучшей читаемости

Анализ ссылок

Проверка линков

96/100
27
Всего
1
Битых
9
Внутр.
18
Внешн.
0
Не пров.
BROKEN404 Not Found
/cdn-cgi/l/email-protection#2c44456c544358454255024f4341
OK200 OK
/apps/xo-gallery
OK200 OK
/theme-support
OK200 OK
/privacy-policy

Обнаружены битые ссылки

Найдено 1 неработающих ссылок. Это негативно влияет на SEO и UX. Рекомендуется заменить их.

Ключевые слова

Анализ контента

90/100
Всего слов
1,344
Уникальных
285
Топ ключевых слов
theme
282.1%
support
201.5%
team
161.2%
helpful
141.0%
out
141.0%
but
120.9%
easy
120.9%
incredibly
120.9%
they
120.9%
great
120.9%
СловоКол-воПлотность
love100.7%
customer100.7%
responsive100.7%
really100.7%
shopify90.7%
fast80.6%
xotiny80.6%
help80.6%
amazing80.6%
store80.6%
been80.6%
experience70.5%
clean60.5%
them60.5%
recommend60.5%
using60.5%
what60.5%
genuinely60.5%
went60.5%
above60.5%

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Report

Performance

Web Vitals, compression, images, resources, and mobile readiness.

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
0.91
s
Отлично
< 2.5s = хорошо
INPInteraction to Next Paint
3.50
ms
Отлично
< 200ms = хорошо
CLSCumulative Layout Shift
0.00
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
182.64
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
0.91
s
Быстро
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

100/100

Сжатие активно

Метод: br

Brotli
YES
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 86%
До
106.08 KB
После
15.35 KB

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

Оптимизация изображений

80/100
12
Всего
12
С ALT
0
Без ALT

Вес и форматы

191 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

0
Lazy Loading
0
Async Decode
Топ проблемных фото
line-demo-1.webp
https://xotiny.com/images/themes/line-demo-1.webp
449KB
line-demo-2.webp
https://xotiny.com/images/themes/line-demo-2.webp
397KB
futurer-demo-4.webp
https://xotiny.com/images/themes/futurer-demo-4.webp
297KB
futurer-demo-1.webp
https://xotiny.com/images/themes/futurer-demo-1.webp
264KB
futurer-demo-2.webp
https://xotiny.com/images/themes/futurer-demo-2.webp
249KB
futurer-demo-3.webp
https://xotiny.com/images/themes/futurer-demo-3.webp
223KB

Анализ ресурсов

Статика и скрипты

85/100
9
Файлов
86.84 KB
Вес CSS
371.72 KB
Вес JS
3
External

Минификация

Min: 8Raw: 1
Топ тяжелых файлов
wc.js
JSLocal
RAW371.72 KB
wc.css
CSSLocal
67.65 KB
root-8gfzMNwT.css
CSSLocal
7.26 KB
_index-UHiGOCTV.css
CSSLocal
5.37 KB
themeCard-C616URRl.css
CSSLocal
4.56 KB
button-BNO3RUq7.css
CSSLocal
909 B
1 файлов не минифицированы
Минифицируйте все CSS и JS файлы для продакшена

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Report

Security

SSL, headers, cookies, CORS, redirects, and vulnerabilities.

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
WE1
Протокол
TLSv1.3
Срок действия
11 авг. 2026 г.
87 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: cloudflare

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Настроен
70/100

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://xotiny.com/
https://xotiny.com/

Report

Accessibility

Alt text, contrast, keyboard behavior, labels, and HTML validation.

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 37 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
56
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаAttribute "charSet" should be lowercase1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1
ОшибкаAnchor link must have a text describing its purpose1
ОшибкаAnchor link must have a text describing its purpose1
ОшибкаThe autoplay attribute is not allowed on <video>1
ОшибкаInline style is not allowed1
ОшибкаThe autoplay attribute is not allowed on <video>4
ОшибкаThe autoplay attribute is not allowed on <video>7

Report

Technologies

CMS, server, detected libraries, domain, DNS, and hosting signals.

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
📦

Shopify

Вероятность 100%
Сервер
Неизвестно
Библиотеки и сервисы2
🖥️CDN
Cloudflare
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
8.47.69.6
Страна
United States
Возраст
3г. 6мес.
Регистратор
Cloudflare, Inc.
Истекает
2032-10-22T01:47:47Z
DNS Серверы (NS)
jay.ns.cloudflare.com
pat.ns.cloudflare.com
Почтовые и TXT записи
MX Рекорды
alt1.aspmx.l.google.comalt2.aspmx.l.google.comaspmx.l.google.com
TXT Записи
v=spf1 include:_spf.google.com include:amazonses.com -all
google-site-verification=e5CIn_653zcV8fNK5i-sje-YmmeBDktXkt0zzpDqr9I

Report

Fixes

Ready-to-use fixes and generated implementation snippets.

Готовые исправления

Скачать или скопировать решения

1 крит.4 важн.1 рек.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Важно
Рекомендация

Report

Recommendations

A practical improvement plan based on all checks.

Рекомендации

План улучшений

6 всего
Рекомендуемые (6)

Оптимизировать TTFB

Технические

Добавьте заголовок H1 на страницу

Доступность

Часто задаваемые вопросы

Какой рейтинг у сайта xotiny.com?

По результатам комплексного технического аудита reChecker, сайт xotiny.com получил оценку 83 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт xotiny.com?

SSL-сертификат сайта xotiny.com действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается xotiny.com?

Основная метрика LCP (Largest Contentful Paint) составляет 0.91 секунд — это хороший показатель. Время ответа сервера (TTFB): 183 мс (быстро). Сжатие: Brotli, GZIP. Поддерживается HTTP/2.

Оптимизирован ли xotiny.com для поисковых систем?

Результаты SEO-аудита xotiny.com: sitemap.xml отсутствует, robots.txt отсутствует, meta title заполнен, meta description заполнен, Schema.org разметка отсутствует. Основные SEO-элементы настроены.

Какие технологии использует xotiny.com?

Сайт xotiny.com работает на CMS Shopify. Обнаруженные технологии и библиотеки: Shopify, MODX, Cloudflare.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

reChecker Support

Found a bug, outage, or unexpected behavior in reChecker? Send us a message and we will check and fix it.

This form is for reChecker feedback only. If you need development or support for your own website, send a separate request:

Please provide at least one contact method: email or phone.