Аудит сайта bmail.ag

Обновлён 6 мая 2026 г.
Перепроверить

Результаты аудита bmail.ag

Сайт bmail.ag получил оценку 68 из 100 (Средне) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 30 июля 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 5.49 сек (требует оптимизации), CLS 0.017 (стабильно), TTFB 215 мс (быстро). Безопасность: 0/100. HTML-валидация: обнаружено 4 ошибки. CMS: Кастомная разработка. Используемые технологии: Cloudflare.

Разделы отчёта

Report

Обзор аудита

Балл, полнота данных, сильные стороны и зоны риска.

Требует внимания20 мая 2026 г., 00:32

Технический отчёт

Сводка состояния сайта

Аудит объединяет SEO, производительность, безопасность и доступность в один приоритетный отчёт.

Проверенный URLhttps://bmail.ag/
Общий балл63/100
63/100

Сайт сейчас оценивается как «Требует внимания». Начните с приоритетных исправлений ниже, затем проверьте разделы.

SEO
Индексация и контентные сигналы
66
Производительность
Web Vitals, изображения, ресурсы
45
Безопасность
SSL, заголовки, редиректы
67
Доступность
A11y и качество HTML
75

Краткий статус

Самые важные сигналы аудита в одном месте.

63/100
SEO66
Скорость45
Безопасность67
A11y75
4
Сильные сигналы
3
Сигналы внимания

Что хорошо

SSL
E8
Защищено
Sitemap
https://bmail.ag/sitemap_index.xml
Готово
Robots.txt
Готово
Images alt
Готово

Требует внимания

Canonical
Нет
Security headers
Grade F
0/100
Web Vitals
57/100
Все 27 проверок обработаны.

Что чинить первым

Приоритеты собраны автоматически по результатам аудита. Сначала критичное, затем важное и быстрые улучшения.

Критично1
Performance
Исправить слабые Web Vitals

Плохая скорость или стабильность напрямую бьют по UX и SEO.

Эффект: ВысокийСложность: Высокий
Важно3
SEO
Настроить canonical

Canonical помогает поисковикам выбрать основную версию страницы.

Эффект: ВысокийСложность: Средний
Security
Добавить заголовки безопасности

Начните с HSTS, CSP, X-Frame-Options и X-Content-Type-Options.

Эффект: ВысокийСложность: Средний
Accessibility
Улучшить доступность

Проверьте label, ARIA-атрибуты, клавиатурную навигацию и контраст.

Эффект: СреднийСложность: Средний
Быстро1
Social
Настроить Open Graph

Ссылки будут лучше выглядеть в мессенджерах и соцсетях.

Эффект: СреднийСложность: Низкий

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Мета-теги, индексация, контент, микроразметка и ссылки.

Мета-данные

Title, description, Schema.org

Базовые теги

Title32 симв.
bmail — Verifiably Private Email
Description110 симв.
End-to-end encrypted email secured by SGX enclaves, OPAQUE authentication, and cryptographic key transparency.

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://bmail.ag/sitemap_index.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
bmail — Verifiably Private Email
End-to-end encrypted email secured by SGX enclaves, OPAQUE authentication, and cryptographic key transparency.
Twitter Card
bmail — Verifiably Private Email
End-to-end encrypted email secured by SGX enclaves, OPAQUE authentication, and cryptographic key transparency.
bmail.ag

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 3 совета

Превью при расшаривании

Нет OG-изображения

bmail — Verifiably Private Email

End-to-end encrypted email secured by SGX enclaves, OPAQUE authentication, and cryptographic key transparency.

https://bmail.ag/

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

35/100
0
Слов
0
Предлож.
0
Парагр.
~1
Мин. чтен.
Текст / HTML0%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
📝

Нет данных

Мало текста на странице (менее 300 слов)
Низкое соотношение текст/HTML (0%)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу

Анализ ссылок

Проверка линков

100/100
0
Всего
0
Битых
0
Внутр.
0
Внешн.
0
Не пров.
🔗

Ссылок не найдено

Ключевые слова

Анализ контента

45/100
Всего слов
0
Уникальных
0

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Report

Производительность

Web Vitals, сжатие, изображения, ресурсы и мобильность.

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
5.49
s
Медленно
< 2.5s = хорошо
INPInteraction to Next Paint
37.00
ms
Отлично
< 200ms = хорошо
CLSCumulative Layout Shift
0.02
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
215.13
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
5.24
s
Медленно
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

20/100

Сжатие не используется

Рекомендуется включить GZIP или Brotli

Brotli
NO
GZIP
NO
Deflate
NO
Сжатие не включено
Включите GZIP или Brotli сжатие на сервере для уменьшения размера передаваемых данных

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

Оптимизация изображений

100/100
0
Всего
0
С ALT
0
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

0
Lazy Loading
0
Async Decode
Топ проблемных фото

Проблем не найдено

Анализ ресурсов

Статика и скрипты

65/100
4
Файлов
189.9 KB
Вес CSS
4.49 MB
Вес JS
1
External

Минификация

Min: 1Raw: 3
Топ тяжелых файлов
index-Do3xBaRu.js
JSLocal
RAW4.48 MB
index-BHVhtm3y.css
CSSLocal
187.62 KB
wasm_exec.js
JSLocal
RAW16.59 KB
css2?family=Inter:wght@400;500;600;700;800;900&family=JetBrains+Mono:wght@400;500;600;700&display=swap
CSSExternal
RAW2.28 KB
Общий размер JS файлов превышает 1MB
3 файлов не минифицированы
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Report

Безопасность

SSL, заголовки, cookies, CORS, редиректы и уязвимости.

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
E8
Протокол
TLSv1.3
Срок действия
30 июл. 2026 г.
72 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

0/100

Файл: Git Configuration

Опасно

Обнаружен чувствительный файл: /.git/config

Файл: Environment File

Опасно

Обнаружен чувствительный файл: /.env

Файл: Composer Configuration

Опасно

Обнаружен чувствительный файл: /composer.json

Файл: Node.js Configuration

Опасно

Обнаружен чувствительный файл: /package.json

Файл: PHP Info Page

Опасно

Обнаружен чувствительный файл: /phpinfo.php

Заголовок Server

ОК

Версия сервера скрыта

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://bmail.ag/
https://bmail.ag/

Report

Доступность

Alt, контраст, клавиатура, labels и HTML-валидация.

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

80/100
Ошибки
4
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаDOCTYPE should be uppercase1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>4
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>5
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>7

Report

Технологии

CMS, сервер, библиотеки, домен, DNS и хостинг-сигналы.

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 30%
Сервер
Неизвестно
Библиотеки и сервисы2
🖥️CDN
Cloudflare
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
15.204.46.52
Страна
United States
Возраст
56 дн.
Регистратор
Key-Systems GmbH
Истекает
2027-03-11T02:31:48Z
DNS Серверы (NS)
ns0a.g-dns.net
ns0b.g-dns.net
Почтовые и TXT записи
MX Рекорды
smtp.bmail.ag
TXT Записи
v=spf1 ip4:168.100.250.4 ip4:168.100.250.5 -all

Report

Решения

Готовые исправления и сгенерированные фрагменты внедрения.

Готовые исправления

Скачать или скопировать решения

2 крит.2 важн.1 рек.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Nginx
# Nginx — добавьте в http {} или server {} gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml; gzip_min_length 256; gzip_comp_level 6; gzip_vary on;
Apache
# Apache — добавьте в .htaccess <IfModule mod_deflate.c> AddOutputFilterByType DEFLATE text/html text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml </IfModule>
Важно
Рекомендация

Report

Рекомендации

Практичный план улучшений по всем проверкам.

Рекомендации

План улучшений

5 всего1 крит.
Критические (1)
Рекомендуемые (4)

Оптимизировать TTFB

Технические

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Часто задаваемые вопросы

Какой рейтинг у сайта bmail.ag?

По результатам комплексного технического аудита reChecker, сайт bmail.ag получил оценку 68 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт bmail.ag?

SSL-сертификат сайта bmail.ag действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается bmail.ag?

Основная метрика LCP (Largest Contentful Paint) составляет 5.49 секунд — критически медленно. Время ответа сервера (TTFB): 215 мс (быстро). Поддерживается HTTP/2.

Оптимизирован ли bmail.ag для поисковых систем?

Результаты SEO-аудита bmail.ag: sitemap.xml найден, robots.txt настроен, meta title заполнен, meta description заполнен, Schema.org разметка отсутствует. Основные SEO-элементы настроены.

Какие технологии использует bmail.ag?

Сайт bmail.ag работает на кастомной разработке. Обнаруженные технологии и библиотеки: Cloudflare.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.