Аудит сайта hackerone.com

Обновлён 14 мая 2026 г.
Перепроверить

Результаты аудита hackerone.com

Сайт hackerone.com получил оценку 89 из 100 (Хорошо) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 22 марта 2027 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие Brotli и GZIP, что положительно влияет на скорость загрузки. Безопасность: 62/100. Настроены заголовки: Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options, Cross-Origin-Opener-Policy. HTML-валидация: обнаружено 758 ошибок. CMS: Drupal. Используемые технологии: Drupal, Shopify, Cloudflare, GoogleAnalytics, jQuery, Swiper.

Разделы отчёта

Report

Обзор аудита

Балл, полнота данных, сильные стороны и зоны риска.

Требует внимания14 мая 2026 г., 21:28

Технический отчёт

Сводка состояния сайта

Аудит объединяет SEO, производительность, безопасность и доступность в один приоритетный отчёт.

Проверенный URLhttps://hackerone.com/
Общий балл79/100
79/100

Сайт сейчас оценивается как «Требует внимания». Начните с приоритетных исправлений ниже, затем проверьте разделы.

SEO
Индексация и контентные сигналы
88
Производительность
Web Vitals, изображения, ресурсы
85
Безопасность
SSL, заголовки, редиректы
92
Доступность
A11y и качество HTML
40

Краткий статус

Самые важные сигналы аудита в одном месте.

79/100
SEO88
Скорость85
Безопасность92
A11y40
4
Сильные сигналы
2
Сигналы внимания

Что хорошо

SSL
DigiCert EV RSA CA G2
Защищено
Sitemap
https://hackerone.com/sitemap.xml
Готово
Robots.txt
Готово
Canonical
https://www.hackerone.com/
Готово

Требует внимания

Security headers
Grade C
62/100
Images alt
Images without accessible descriptions
1

25 из 27 проверок обработаны

0 предупреждений, 0 ошибок, 0 пропущено.

Web VitalsРесурсы

Что чинить первым

Приоритеты собраны автоматически по результатам аудита. Сначала критичное, затем важное и быстрые улучшения.

Критично0
Явных приоритетных исправлений не найдено.
Важно2
Security
Добавить заголовки безопасности

Начните с HSTS, CSP, X-Frame-Options и X-Content-Type-Options.

Эффект: ВысокийСложность: Средний
Images
Добавить alt у изображений

1 изображений без alt-текста.

Эффект: СреднийСложность: Средний
Быстро2
SEO
Подправить длину title

Сделайте title понятнее и ближе к рекомендуемой длине для сниппета.

Эффект: СреднийСложность: Низкий
Social
Настроить Open Graph

Ссылки будут лучше выглядеть в мессенджерах и соцсетях.

Эффект: СреднийСложность: Низкий

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Мета-теги, индексация, контент, микроразметка и ссылки.

Мета-данные

Title, description, Schema.org

Базовые теги

Title77 симв.
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
Description273 симв.
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
OG-теги
og:title
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
og:description
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
og:image
https://www.hackerone.com/sites/default/files/styles/og_image/public/2025-02/hackerone.png.jpg?itok=mjSe5m5q

Schema.org

UnknownJSON-LD
@graph[{"@id":"https://www.hackerone.com/#organization","url":"https://www.hackerone.com/","name":"HackerOne","@type":"Organization"},{"@id":"https://www.hackerone.com/#website","url":"https://www.hackerone.com/","name":"HackerOne","@type":"WebSite","publisher":{"@id":"https://www.hackerone.com/#organization","@type":"Organization"},"inLanguage":"en"}]
@contexthttps://schema.org

Canonical URL

Канонизация

OK
Указанный URL
https://www.hackerone.com/

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://hackerone.com/sitemap.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

55/100
Facebook Preview
HackerOne
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
Twitter Card
HackerOne | Leader in Continuous Threat Exposure Management | Security for AI
HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.
hackerone.com

Добавьте теги Twitter Cards для лучшего отображения в Twitter

Превью при расшаривании

HackerOne
OG preview

HackerOne | Leader in Continuous Threat Exposure Management | Security for AI

HackerOne combines AI with the ingenuity of the largest community of security researchers to find and fix security, privacy, and AI vulnerabilities across the SDLC. HackerOne offers AI red teaming, crowdsourced security, bug bounty, vulnerability disclosure and pentesting.

https://www.hackerone.com/hackerone

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

80/100
441
Слов
23
Предлож.
13
Парагр.
~3
Мин. чтен.
Текст / HTML1%

Заголовки

H1: 1
H2: 8
H3: 9
H4: 0
H5: 0
H6: 0
Ключевые слова
security
9 раз2.04%
hackerone
7 раз1.59%
platform
6 раз1.36%
vulnerabilities
6 раз1.36%
vulnerability
5 раз1.13%
risk
5 раз1.13%
report
5 раз1.13%
story
4 раз0.91%
Низкое соотношение текст/HTML (1%)
Увеличьте количество текстового контента или оптимизируйте HTML код

Анализ ссылок

Проверка линков

25/100
86
Всего
64
Битых
71
Внутр.
15
Внешн.
1
Не пров.
BROKEN404 Not Found
/hub/continuous-validation
BROKEN403 Forbidden
https://hackerone.com/users/sign_in
BROKEN404 Not Found
/contact/security-incident
BROKEN404 Not Found
/platform
BROKEN404 Not Found
/product/bug-bounty-platform
BROKEN404 Not Found
/product/response-vulnerability-disclosure-program
BROKEN404 Not Found
/product/ai-red-teaming
BROKEN404 Not Found
/product/code
BROKEN404 Not Found
/platform/hai
BROKEN404 Not Found
/platform/insights
BROKEN404 Not Found
/platform/triage
BROKEN404 Not Found
/platform/live-hacking-events
BROKEN404 Not Found
/partners/integrations
BROKEN404 Not Found
/platform/services
BROKEN429 Too Many Requests
/solutions
BROKEN404 Not Found
/solutions/adversarial-exposure-validation
BROKEN429 Too Many Requests
/solutions/ai
BROKEN404 Not Found
/solutions/application-security-testing-software
BROKEN404 Not Found
/solutions/cloud-security-solution
BROKEN429 Too Many Requests
/solutions/continuous-security-testing
BROKEN429 Too Many Requests
/solutions/continuous-vulnerability-testing
BROKEN429 Too Many Requests
/solutions/crowdsourced-security
BROKEN429 Too Many Requests
/solutions/continuous-threat-exposure-management
BROKEN429 Too Many Requests
/solutions/vulnerability-management-system
BROKEN429 Too Many Requests
/solutions/web3
BROKEN429 Too Many Requests
/solutions/automotive-and-transportation
BROKEN429 Too Many Requests
/solutions/crypto-blockchain
BROKEN429 Too Many Requests
/solutions/financial-services
BROKEN429 Too Many Requests
/solutions/public-sector
BROKEN429 Too Many Requests
/solutions/healthcare
BROKEN429 Too Many Requests
/solutions/retail-ecommerce
BROKEN429 Too Many Requests
/solutions/retail-hospitality-and-entertainment
BROKEN429 Too Many Requests
/solutions/united-states-federal
BROKEN429 Too Many Requests
/solutions/uk-government
BROKEN429 Too Many Requests
/report/future-of-ai
BROKEN429 Too Many Requests
/partners
BROKEN429 Too Many Requests
/partners/technology-alliance-program
BROKEN429 Too Many Requests
/partners/aws
BROKEN429 Too Many Requests
/partners/find-a-partner
BROKEN429 Too Many Requests
/hackers
BROKEN429 Too Many Requests
/hackers/how-to-start-hacking
BROKEN429 Too Many Requests
/hackers/ambassador-world-cup
BROKEN429 Too Many Requests
https://hackerone.com/opportunities/all
BROKEN429 Too Many Requests
/report/hacker-powered-security
BROKEN429 Too Many Requests
/blog
BROKEN429 Too Many Requests
/vulnerability-disclosure-policy-map
BROKEN429 Too Many Requests
/why-hackerone
BROKEN429 Too Many Requests
/company
BROKEN429 Too Many Requests
/company/leadership
BROKEN429 Too Many Requests
/careers
Показаны первые 50 из 71

Обнаружены битые ссылки

Найдено 64 неработающих ссылок. Это негативно влияет на SEO и UX. Рекомендуется заменить их.

Часть внешних ссылок не подтверждена

1 ссылок не удалось проверить с сервера reChecker. Они не считаются битыми и не снижают оценку.

Ключевые слова

Анализ контента

100/100
Всего слов
479
Уникальных
237
Топ ключевых слов
hackerone
112.3%
security
91.9%
vulnerabilities
71.5%
platform
61.3%
vulnerability
51.0%
risk
51.0%
report
51.0%
story
40.8%
image
40.8%
more
30.6%
СловоКол-воПлотность
what30.6%
trust30.6%
snap30.6%
research30.6%
community30.6%
human30.6%
continuous30.6%
build30.6%
validation20.4%
findings20.4%
learn20.4%
get20.4%
started20.4%
every20.4%
matters20.4%
real20.4%
explore20.4%
world20.4%
top20.4%
innovators20.4%

Schema.org

Структурированные данные

Найдено
100/100
Unknown

Report

Производительность

Web Vitals, сжатие, изображения, ресурсы и мобильность.

Сжатие данных

Оптимизация трафика

70/100

Сжатие активно

Метод: gzip

Brotli
YES
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 81%
До
240.38 KB
После
45.67 KB

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

Оптимизация изображений

86/100
12
Всего
11
С ALT
1
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

10
Lazy Loading
0
Async Decode
Топ проблемных фото
e8c490c679c96d5e3f2e06442498be1a7faed416.jpg
https://embed-ssl.wistia.com/deliveries/e8c490c679c96d5e3f2e06442498be1a7faed416.jpg
NO ALT

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Report

Безопасность

SSL, заголовки, cookies, CORS, редиректы и уязвимости.

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
DigiCert EV RSA CA G2
Протокол
TLSv1.3
Срок действия
22 мар. 2027 г.
313 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

C
62%Score
4
Настроены
1
Слабые
5
Нет

Strict-Transport-Security

PRESENT

Принудительное использование HTTPS

max-age=31536000; includeSubDomains; preload

Content-Security-Policy

WEAK

Политика безопасности контента (CSP)

default-src 'self' https:; connect-src 'self' https: wss://realtime.luckyorange.com wss://in.visitors.live; font-src 'self' https: data:; img-src 'self' https: data: blob:; media-src 'self' blob: https://embed-ssl.wistia.com; object-src 'none'; script-src 'self' 'report-sample' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'report-sample' 'unsafe-inline' https:; worker-src 'self' blob:; base-uri 'self'; frame-ancestors 'self'; upgrade-insecure-requests

X-Frame-Options

PRESENT

Защита от clickjacking атак

SAMEORIGIN

X-Content-Type-Options

PRESENT

Предотвращение MIME-sniffing

nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

PRESENT

Изоляция окон браузера

same-origin-allow-popups

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: cloudflare

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Не обнаружен
100/100

Заголовки CORS не обнаружены. Для обычной публичной страницы это нормально: CORS нужен в первую очередь API и ресурсам, к которым обращаются другие домены.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

2 этапа
302Redirect
https://hackerone.com/
https://hackerone.com/
200Redirect
https://www.hackerone.com/
https://www.hackerone.com/

Report

Доступность

Alt, контраст, клавиатура, labels и HTML-валидация.

Доступность

Accessibility (a11y)

80/100
Alt текст
Без описания: 1
Контраст
Проблем: 0
Клавиатура
Фокус: 192 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
758
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>4
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>5
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>6
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>7
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>8
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>9
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>10
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>11
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>12
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>13
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>14
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>15
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>16
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>17
ОшибкаExpected omitted end tag <meta> instead of self-closing element <meta/>18
Ошибкаtitle text cannot be longer than 70 characters42
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>47
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>48
Ошибка<iframe> is missing required "title" attribute60
ОшибкаInline style is not allowed61

Report

Технологии

CMS, сервер, библиотеки, домен, DNS и хостинг-сигналы.

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Drupal

Вероятность 100%
Сервер
Неизвестно
Библиотеки и сервисы6
🖥️CDN
Cloudflare
📊Analytics
GoogleAnalytics
📦JavaScript Library
jQuery
📦UI Library
Swiper
📦Icon Library
FontAwesome
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
8.6.112.6
Страна
United States
Возраст
18г. 5мес.
Регистратор
Cloudflare, Inc.
Истекает
2026-11-26T19:45:36Z
DNS Серверы (NS)
a.ns.hackerone.com
b.ns.hackerone.com
Почтовые и TXT записи
MX Рекорды
aspmx2.googlemail.comaspmx3.googlemail.comaspmx.l.google.com
TXT Записи
stripe-verification=20c821f6e4dfc5ee358ea9b8e4635cf062a2acac5751f8004d23b122f1cb5ac2
stripe-verification=74802599834dfbfc093c8352686c992d22e7b20a6fdcfceac2e6a846074d6936

Report

Решения

Готовые исправления и сгенерированные фрагменты внедрения.

Готовые исправления

Скачать или скопировать решения

3 важн.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Важно

Report

Рекомендации

Практичный план улучшений по всем проверкам.

Рекомендации

План улучшений

4 всего
Рекомендуемые (4)

Оптимизировать TTFB

Технические

Часто задаваемые вопросы

Какой рейтинг у сайта hackerone.com?

По результатам комплексного технического аудита reChecker, сайт hackerone.com получил оценку 89 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт hackerone.com?

SSL-сертификат сайта hackerone.com действителен (протокол TLSv1.3). Настроено 4 из 10 рекомендуемых заголовков безопасности (62/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается hackerone.com?

Сжатие: Brotli, GZIP. Поддерживается HTTP/2.

Оптимизирован ли hackerone.com для поисковых систем?

Результаты SEO-аудита hackerone.com: sitemap.xml найден, robots.txt настроен, meta title заполнен, meta description заполнен, canonical URL корректен, Schema.org разметка найдена. Основные SEO-элементы настроены.

Какие технологии использует hackerone.com?

Сайт hackerone.com работает на CMS Drupal. Обнаруженные технологии и библиотеки: Drupal, Shopify, Cloudflare, GoogleAnalytics, jQuery, Swiper, FontAwesome.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.