Аудит сайта hh.ru

Обновлён 11 апреля 2026 г.Проверен 2 раз
Перепроверить

Результаты аудита hh.ru

Сайт hh.ru получил оценку 54 из 100 (Требует доработки) по результатам комплексного технического аудита, включающего 26 проверок. SSL-сертификат действителен (до 11 октября 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2, что положительно влияет на скорость загрузки. Безопасность: 48/100. Настроены заголовки: Strict-Transport-Security, X-Frame-Options, X-Content-Type-Options. HTML-валидация: обнаружено 349 ошибок. CMS: Кастомная разработка. Используемые технологии: jQuery, FontAwesome.

Результат проверки

Сайт оценивается как «Плохо»

49/100
SEO
30%
50
/100
Производительность
25%
25
/100
Безопасность
25%
70
/100
Доступность
20%
50
/100

Детализация

SEO50%
Производительность25%
Безопасность70%
Доступность50%

Справка

Оценка рассчитывается на основе 30+ технических параметров. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

rechecker.ru/report/hh-ru
SSL
Защищено
Индексация
Готов
Уязвимости
Найдены
CMS
Кастомная разработка

SEO

Мета-теги, индексация, контент

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

56/100
Facebook Preview
Website
Работа в Москве, поиск персонала и публикация вакансий - hh.ru
hh.ru — сервис, который помогает найти работу и подобрать персонал в Москве более 20 лет! Создавайте резюме и откликайтесь на вакансии. Набирайте сотрудников и публикуйте вакансии.
Twitter Card
Работа в Москве, поиск персонала и публикация вакансий - hh.ru
hh.ru — сервис, который помогает найти работу и подобрать персонал в Москве более 20 лет! Создавайте резюме и откликайтесь на вакансии. Набирайте сотрудников и публикуйте вакансии.
hh.ru

Добавьте обязательные Open Graph теги: og:url

Превью при расшаривании

OG preview

Работа в Москве, поиск персонала и публикация вакансий - hh.ru

hh.ru — сервис, который помогает найти работу и подобрать персонал в Москве более 20 лет! Создавайте резюме и откликайтесь на вакансии. Набирайте сотрудников и публикуйте вакансии.

https://hh.ru

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Сжатие данных

Оптимизация трафика

0/100

Сжатие не используется

Рекомендуется включить GZIP или Brotli

Brotli
NO
GZIP
NO
Deflate
NO
Не удалось проверить сжатие: Request failed with status code 406
Проверьте доступность сайта и повторите попытку.

Анализ медиа

Оптимизация изображений

50/100
5
Всего
2
С ALT
3
Без ALT

Вес и форматы

4 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

0
Lazy Loading
0
Async Decode
Топ проблемных фото
phone_negotiations__min_4efc635c68d5bff7.webp
https://i.hh.ru/build/static/images/phone_negotiations__min_4efc635c68d5bff7.webp
NO ALT
rtrg
https://vk.com/rtrg?p=VK-RTRG-318408-3u7id
NO ALT
rtrg
https://vk.com/rtrg?p=VK-RTRG-737575-4yDN2
NO ALT

Анализ ресурсов

Статика и скрипты

20/100
46
Файлов
5.42 MB
Вес CSS
7.67 MB
Вес JS
46
External

Минификация

Min: 40Raw: 6
Топ тяжелых файлов
vendors.87de61a6fa7c8efa.js
JSExternal
RAW2.25 MB
magritte.87d31c9507e9cc5d.css
CSSExternal
1.69 MB
magritte.87d31c9507e9cc5d.css
CSSExternal
1.69 MB
App.9374cb5060c7826f.js
JSExternal
1.4 MB
magritte.2b62927f0554fa8f.js
JSExternal
1.32 MB
bloko.78eff0d02d4e1999.js
JSExternal
564.22 KB
Общий размер CSS файлов превышает 500KB
Общий размер JS файлов превышает 1MB
6 файлов не минифицированы
Слишком много файлов ресурсов
Много внешних ресурсов
Минифицируйте CSS файлы и удалите неиспользуемые стили
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена
Объедините CSS и JS файлы для уменьшения HTTP запросов
Рассмотрите возможность локального хранения критических ресурсов

HTTP/2

Протокол

/100

HTTP/2 не поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyДа
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
GlobalSign RSA OV SSL CA 2018
Протокол
TLSv1.3
Срок действия
11 окт. 2026 г.
183 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
48%Score
3
Настроены
0
Слабые
7
Нет

Strict-Transport-Security

PRESENT

Принудительное использование HTTPS

max-age=31536000; includeSubDomains

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

PRESENT

Защита от clickjacking атак

SAMEORIGIN

X-Content-Type-Options

PRESENT

Предотвращение MIME-sniffing

nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: ddos-guard

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Отключено
/100

Заголовки CORS не обнаружены на сервере.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

30/100
Всего
15
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
__ddg8_/
__ddg10_/
__ddg9_/
__ddg1_/
regionslax/
region_clarifiedlax/
displaylax/
crypted_hhuidlax/
crypted_idlax/
_ibclax/
_xsrflax/
hhtokennone/
hhuidnone/
hhrolelax/
_hilax/

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://hh.ru
https://hh.ru

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

50/100
Alt текст
Без описания: 9
Контраст
Проблем: 0
Клавиатура
Фокус: 160 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
349
Предупр.
0
Инфо
0
ТипСообщениеСтрока
Ошибкаelement id "js-script-chunk-build-vendors.87de61a6fa7c8efa.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-bloko.78eff0d02d4e1999.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-magritte.2b62927f0554fa8f.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-App.9374cb5060c7826f.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-autoGenerated.a6cad72dc09fe86e.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-8958.ffc302de7f4e9647.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-603.8e6442e6dbe4a464.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-1064.8298b4187034689c.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-3477.9d1f3a876ebaf9bd.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-8151.a4cb544630e96d90.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-5974.19b41f36c2c87aa7.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-8935.45839f131274ce8a.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-1493.1d423dda56952ddb.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-2890.d0625a62ad760090.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-8635.7f9a1f35504bfe21.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-3903.cd06a621d8355b98.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-6310.4785d2b4cb196564.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-9795.33bd75b011041b21.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-4616.6d0d3d7d8b8be12b.js" must only contain letters, digits, dash and underscore characters85
Ошибкаelement id "js-script-chunk-build-IndexPage-route.365dc0cd378536c6.js" must only contain letters, digits, dash and underscore characters85

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 3000%
Сервер
Неизвестно
Библиотеки и сервисы3
📦JavaScript Library
jQuery
📦Icon Library
FontAwesome
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
94.124.200.0
Страна
Russia
Возраст
26г. 1мес.
Регистратор
RU-CENTER-RU
Истекает
2027-03-31T21:00:00Z
DNS Серверы (NS)
ns4-cloud.nic.ru.
ns4-l2.nic.ru.
ns8-cloud.nic.ru.
ns8-l2.nic.ru.
Почтовые и TXT записи
MX Рекорды
mx6.hh.rumx3.hh.ru
TXT Записи
zoom-domain-verification=ZOOM_verify_478ddf8c888d47a7ad6354cb9b5a5d3e
globalsign-domain-verification=soww7SPT7oZe0nIgSaxVWnWId4tVnyhTOMT4NgpF50

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

3 крит.3 важн.1 рек.
Критично
Nginx
# Nginx — добавьте в блок server {} add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Nginx
# Nginx — добавьте в http {} или server {} gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml; gzip_min_length 256; gzip_comp_level 6; gzip_vary on;
Apache
# Apache — добавьте в .htaccess <IfModule mod_deflate.c> AddOutputFilterByType DEFLATE text/html text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml </IfModule>
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

8 всего1 крит.
Критические (1)
Рекомендуемые (7)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Автоматическая проверка каждую неделю

Подпишитесь и мы будем автоматически проверять ваш сайт каждую неделю. Вы получите подробный SEO-отчёт на почту с отслеживанием динамики изменений.

26 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

Часто задаваемые вопросы

Какой рейтинг у сайта hh.ru?

По результатам комплексного технического аудита reChecker, сайт hh.ru получил оценку 54 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает более 26 автоматических тестов.

Безопасен ли сайт hh.ru?

SSL-сертификат сайта hh.ru действителен (протокол TLSv1.3). Настроено 3 из 10 рекомендуемых заголовков безопасности (48/100). Безопасность cookies оценена на 30/100.

Насколько быстро загружается hh.ru?

Поддерживается HTTP/2.

Оптимизирован ли hh.ru для поисковых систем?

Результаты SEO-аудита hh.ru: sitemap.xml отсутствует, robots.txt настроен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует hh.ru?

Сайт hh.ru работает на кастомной разработке. Обнаруженные технологии и библиотеки: jQuery, FontAwesome.

Хотите проверить свой сайт?

26 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.