Аудит сайта auth.rbc.ru

Обновлён 17 апреля 2026 г.
Перепроверить

Результаты аудита auth.rbc.ru

Сайт auth.rbc.ru получил оценку 62 из 100 (Средне) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 28 июня 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие GZIP, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 1.07 сек, CLS 0.003 (стабильно), TTFB 12 мс (быстро). Безопасность: 0/100. HTML-валидация: обнаружено 154 ошибки. CMS: Кастомная разработка. Используемые технологии: WebServer, YandexMetrika, jQuery.

Результат проверки

Сайт оценивается как «Средне»

60/100
SEO
30%
55
/100
Производительность
25%
65
/100
Безопасность
25%
78
/100
Доступность
20%
40
/100

Детализация

SEO55%
Производительность65%
Безопасность78%
Доступность40%

Справка

Оценка рассчитывается на основе 30+ технических параметров. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

SSL
Защищено
Индексация
Готов
Уязвимости
Найдены
CMS
Кастомная разработка

Подключить еженедельный мониторинг этого сайта

Мы будем автоматически проверять сайт каждую неделю и присылать SEO-отчёт с динамикой изменений.

27 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

SEO

Мета-теги, индексация, контент

Мета-данные

Title, description, Schema.org

Базовые теги

Title33 симв.
Авторизация :: Личный кабинет РБК

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Авторизация :: Личный кабинет РБК
No description available
Twitter Card
Авторизация :: Личный кабинет РБК
No description
auth.rbc.ru

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

Авторизация :: Личный кабинет РБК

https://auth.rbc.ru

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

35/100
41
Слов
2
Предлож.
2
Парагр.
~1
Мин. чтен.
Текст / HTML1%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
войдите
3 раз7.32%
помощью
2 раз4.88%
войти
2 раз4.88%
номеру
2 раз4.88%
телефона
2 раз4.88%
чтобы
1 раз2.44%
начать
1 раз2.44%
зарегистрируйтесь
1 раз2.44%
Мало текста на странице (менее 300 слов)
Низкое соотношение текст/HTML (1%)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу

Анализ ссылок

Проверка линков

36/100
11
Всего
7
Битых
2
Внутр.
9
Внешн.
OK200 OK
/reset?type=social-restore

Обнаружены битые ссылки

Найдено 7 неработающих ссылок. Это негативно влияет на SEO и UX. Рекомендуется заменить их.

Ключевые слова

Анализ контента

65/100
Всего слов
48
Уникальных
28
Топ ключевых слов
войдите
36.3%
помощью
24.2%
войти
24.2%
номеру
24.2%
телефона
24.2%
чтобы
12.1%
начать
12.1%
зарегистрируйтесь
12.1%
регистрация
12.1%
вход
12.1%
СловоКол-воПлотность
принимаю12.1%
пользовательское12.1%
соглашение12.1%
согласен12.1%
правилами12.1%
использования12.1%
обработки12.1%
персональных12.1%
данных12.1%
забыли12.1%
пароль12.1%
apple12.1%
google12.1%
idавторизация12.1%
поддерживается12.1%
восстановить12.1%
доступ12.1%
аккаунту12.1%

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
1.07
s
Отлично
< 2.5s = хорошо
INPInteraction to Next Paint
32.00
ms
Отлично
< 200ms = хорошо
CLSCumulative Layout Shift
0.00
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
12.10
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
0.63
s
Быстро
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

60/100

Сжатие активно

Метод: gzip

Brotli
NO
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 79%
До
37.02 KB
После
7.59 KB
Отсутствует Vary: Accept-Encoding заголовок
Рассмотрите добавление Brotli сжатия - оно эффективнее GZIP на 15-25%
Добавьте Vary: Accept-Encoding для корректного кэширования сжатых ресурсов

Анализ медиа

Оптимизация изображений

40/100
2
Всего
0
С ALT
2
Без ALT

Вес и форматы

144 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

1
Lazy Loading
0
Async Decode
Топ проблемных фото
347549963915531.png
https://s0.rbk.ru/v6_top_pics/media/img/1/53/347549963915531.png
289KBNO ALT
noscripts
https://auth.rbc.ru/info-service/api/v2/noscripts
NO ALT

Анализ ресурсов

Статика и скрипты

55/100
18
Файлов
182.77 KB
Вес CSS
1.43 MB
Вес JS
18
External

Минификация

Min: 16Raw: 2
Топ тяжелых файлов
recaptcha__en.js
JSExternal
RAW847.68 KB
tag.js
JSExternal
RAW271.23 KB
_common.css
CSSExternal
161.96 KB
jquery-3.5.1.min.js
JSExternal
87.38 KB
_main.js
JSExternal
76.79 KB
_common.js
JSExternal
67.91 KB
Общий размер JS файлов превышает 1MB
2 файлов не минифицированы
Много внешних ресурсов
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена
Рассмотрите возможность локального хранения критических ресурсов

HTTP/2

Протокол

/100

HTTP/2 не поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
R13
Протокол
TLSv1.3
Срок действия
28 июн. 2026 г.
73 дн.

Сервер

Тип
Nginx
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: nginx

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Отключено
/100

Заголовки CORS не обнаружены на сервере.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

60/100
Всего
2
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
js_d/
splituid/

Цепочка редиректов

HTTP перенаправления

2 этапа
302Redirect
https://auth.rbc.ru
https://auth.rbc.ru
200Redirect
https://auth.rbc.ru/login
https://auth.rbc.ru/login

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

40/100
Alt текст
Без описания: 4
Контраст
Проблем: 0
Клавиатура
Фокус: 26 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
154
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаInline style is not allowed4
ОшибкаTrailing whitespace14
ОшибкаTrailing whitespace15
ОшибкаTrailing whitespace16
ОшибкаTrailing whitespace17
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>20
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>21
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>21
ОшибкаTrailing whitespace22
ОшибкаTrailing whitespace23
ОшибкаTrailing whitespace25
ОшибкаTrailing whitespace40
ОшибкаTrailing whitespace46
ОшибкаTrailing whitespace47
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>48
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>49
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>51
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>52
ОшибкаTrailing whitespace54
ОшибкаTrailing whitespace57

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 3000%
Сервер
Nginx
Библиотеки и сервисы4
🖥️Web Server
WebServer
📊Analytics
YandexMetrika
📦JavaScript Library
jQuery
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
80.68.253.7
Страна
Russia

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

2 крит.4 важн.1 рек.
Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

9 всего
Рекомендуемые (9)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Часто задаваемые вопросы

Какой рейтинг у сайта auth.rbc.ru?

По результатам комплексного технического аудита reChecker, сайт auth.rbc.ru получил оценку 62 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт auth.rbc.ru?

SSL-сертификат сайта auth.rbc.ru действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 60/100.

Насколько быстро загружается auth.rbc.ru?

Основная метрика LCP (Largest Contentful Paint) составляет 1.07 секунд — это хороший показатель. Время ответа сервера (TTFB): 12 мс (быстро). Сжатие: GZIP. Поддерживается HTTP/2.

Оптимизирован ли auth.rbc.ru для поисковых систем?

Результаты SEO-аудита auth.rbc.ru: sitemap.xml отсутствует, robots.txt настроен, meta title заполнен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует auth.rbc.ru?

Сайт auth.rbc.ru работает на кастомной разработке. Обнаруженные технологии и библиотеки: WebServer, YandexMetrika, jQuery.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.