Аудит сайта client.sreda.ru

Обновлён 2 мая 2026 г.
Перепроверить

Результаты аудита client.sreda.ru

Сайт client.sreda.ru получил оценку 69 из 100 (Средне) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 26 июля 2026 г.), протокол TLSv1.3. Включено сжатие GZIP, что положительно влияет на скорость загрузки. Безопасность: 0/100. HTML-валидация: обнаружено 60 ошибок. CMS: Кастомная разработка. Используемые технологии: WebServer, YandexMetrika, ASP.NET, NodeJS, Webpack, Next.js.

Результат проверки

Сайт оценивается как «Средне»

62/100
SEO
30%
70
/100
Производительность
25%
65
/100
Безопасность
25%
75
/100
Доступность
20%
30
/100

Детализация

SEO70%
Производительность65%
Безопасность75%
Доступность30%

Справка

Оценка рассчитывается по 27 модулям аудита и десяткам технических сигналов. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

26 из 27 проверок обработаны

0 предупреждений, 0 ошибок, 0 пропущено.

Web Vitals

Что чинить первым

Приоритеты собраны автоматически по результатам аудита. ИИ-токены не используются.

SEO
Настроить canonical
Важно

Canonical помогает поисковикам выбрать основную версию страницы.

Эффект: ВысокийСложность: Средний
Indexing
Добавить sitemap.xml
Важно

Sitemap помогает роботам быстрее находить важные страницы сайта.

Эффект: ВысокийСложность: Средний
Security
Добавить заголовки безопасности
Важно

Начните с HSTS, CSP, X-Frame-Options и X-Content-Type-Options.

Эффект: ВысокийСложность: Средний
Social
Настроить Open Graph
Быстро

Ссылки будут лучше выглядеть в мессенджерах и соцсетях.

Эффект: СреднийСложность: Низкий
Accessibility
Улучшить доступность
Важно

Проверьте label, ARIA-атрибуты, клавиатурную навигацию и контраст.

Эффект: СреднийСложность: Средний
SSL
Защищено
Индексация
Готов
Уязвимости
Найдены
CMS
Кастомная разработка

Подключить еженедельный мониторинг этого сайта

Мы будем автоматически проверять сайт каждую неделю и присылать SEO-отчёт с динамикой изменений.

27 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

SEO

Мета-теги, индексация, контент

Мета-данные

Title, description, Schema.org

Базовые теги

Title40 симв.
Личный кабинет Авторизация и регистрация
Description130 симв.
Официальный сайт ПИК. Новостройки и вторичка. Квартиры, апартаменты и коммерческая недвижимость. Цены на квартиры в новостройках.
Keywords
официальный сайт группы компаний пик
OG-теги
og:title
Личный кабинет Авторизация и регистрация
og:description
Официальный сайт ПИК. Новостройки и вторичка. Квартиры, апартаменты и коммерческая недвижимость. Цены на квартиры в новостройках.

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

33/100
Facebook Preview
Website
Личный кабинет Авторизация и регистрация
Официальный сайт ПИК. Новостройки и вторичка. Квартиры, апартаменты и коммерческая недвижимость. Цены на квартиры в новостройках.
Twitter Card
Личный кабинет Авторизация и регистрация
Официальный сайт ПИК. Новостройки и вторичка. Квартиры, апартаменты и коммерческая недвижимость. Цены на квартиры в новостройках.
client.sreda.ru

Добавьте обязательные Open Graph теги: og:image, og:url и еще 3 совета

Превью при расшаривании

Нет OG-изображения

Личный кабинет Авторизация и регистрация

Официальный сайт ПИК. Новостройки и вторичка. Квартиры, апартаменты и коммерческая недвижимость. Цены на квартиры в новостройках.

https://client.sreda.ru/

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

35/100
0
Слов
0
Предлож.
0
Парагр.
~1
Мин. чтен.
Текст / HTML0%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
📝

Нет данных

Мало текста на странице (менее 300 слов)
Низкое соотношение текст/HTML (0%)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу

Анализ ссылок

Проверка линков

100/100
0
Всего
0
Битых
0
Внутр.
0
Внешн.
0
Не пров.
🔗

Ссылок не найдено

Ключевые слова

Анализ контента

45/100
Всего слов
0
Уникальных
0

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Сжатие данных

Оптимизация трафика

70/100

Сжатие активно

Метод: gzip

Brotli
NO
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 75%
До
212.16 KB
После
53.37 KB
Рассмотрите добавление Brotli сжатия - оно эффективнее GZIP на 15-25%

Анализ медиа

Оптимизация изображений

100/100
0
Всего
0
С ALT
0
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

0
Lazy Loading
0
Async Decode
Топ проблемных фото

Проблем не найдено

Анализ ресурсов

Статика и скрипты

40/100
27
Файлов
47.78 KB
Вес CSS
8.66 MB
Вес JS
27
External

Минификация

Min: 15Raw: 12
Топ тяжелых файлов
_app-2d36f3b294c4d30f.js
JSExternal
RAW5.96 MB
main-04eac7788e038bfa.js
JSExternal
RAW967.05 KB
webpush.js?version=1.0.784
JSExternal
RAW505.78 KB
tag.js
JSExternal
RAW272.49 KB
framework-db05fde47f761923.js
JSExternal
136.99 KB
captcha.js?render=onload&onload=__onSmartCaptchaReady
JSExternal
121.55 KB
Общий размер JS файлов превышает 1MB
12 файлов не минифицированы
Слишком много файлов ресурсов
Много внешних ресурсов
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена
Объедините CSS и JS файлы для уменьшения HTTP запросов
Рассмотрите возможность локального хранения критических ресурсов

HTTP/2

Протокол

50/100

HTTP/2 не поддерживается

Протокол: http/1.1

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyДа
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
GlobalSign RSA OV SSL CA 2018
Протокол
TLSv1.3
Срок действия
26 июл. 2026 г.
86 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: nginx

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

60/100
Всего
2
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
PIK_RUN_ID/
PIK_PROJECT_KEY/

Цепочка редиректов

HTTP перенаправления

2 этапа
308Redirect
https://client.sreda.ru/
https://client.sreda.ru/
200Redirect
https://client.sreda.ru/objects/main
https://client.sreda.ru/objects/main

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

60/100
Alt текст
Без описания: 1
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
60
Предупр.
0
Инфо
0
ТипСообщениеСтрока
Ошибка<html> is missing required "lang" attribute1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>1
Ошибка<div> element is not permitted as content under <head>6
ОшибкаInline style is not allowed6
ОшибкаExpected omitted end tag <img> instead of self-closing element <img/>6
Ошибка<div> element is not permitted as content under <head>6
ОшибкаInline style is not allowed7
ОшибкаExpected omitted end tag <img> instead of self-closing element <img/>7
ОшибкаAttribute "charSet" should be lowercase9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 30%
Сервер
Неизвестно
Библиотеки и сервисы7
🖥️Web Server
WebServer
📊Analytics
YandexMetrika
🔧Programming Language
ASP.NETNodeJS
📦Build Tool
Webpack
🔧Encoding
Charset
🏗️CSS Framework
Bootstrap

Паспорт домена

Инфраструктура и регистрация

IP адрес
158.160.167.117
Страна
Russia

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

1 крит.2 важн.1 рек.
Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

5 всего
Рекомендуемые (5)

Оптимизировать TTFB

Технические

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Часто задаваемые вопросы

Какой рейтинг у сайта client.sreda.ru?

По результатам комплексного технического аудита reChecker, сайт client.sreda.ru получил оценку 69 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт client.sreda.ru?

SSL-сертификат сайта client.sreda.ru действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 60/100.

Насколько быстро загружается client.sreda.ru?

Сжатие: GZIP.

Оптимизирован ли client.sreda.ru для поисковых систем?

Результаты SEO-аудита client.sreda.ru: sitemap.xml отсутствует, robots.txt настроен, meta title заполнен, meta description заполнен, Schema.org разметка отсутствует. Основные SEO-элементы настроены.

Какие технологии использует client.sreda.ru?

Сайт client.sreda.ru работает на кастомной разработке. Обнаруженные технологии и библиотеки: WebServer, YandexMetrika, ASP.NET, NodeJS, Webpack, Next.js, React, Bootstrap.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.