Аудит сайта sberbank.ru

Обновлён 11 апреля 2026 г.
Перепроверить

Результаты аудита sberbank.ru

Сайт sberbank.ru получил оценку 71 из 100 (Средне) по результатам комплексного технического аудита, включающего 26 проверок. SSL-сертификат действителен (до 18 октября 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие GZIP, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 3.68 сек (требует оптимизации), CLS 0.017 (стабильно), TTFB 12 мс (быстро). Безопасность: 34/100. Настроены заголовки: X-Frame-Options, X-Content-Type-Options, X-XSS-Protection. HTML-валидация: обнаружено 8 ошибок. CMS: Кастомная разработка.

Результат проверки

Сайт оценивается как «Хорошо»

70/100
SEO
30%
56
/100
Производительность
25%
87
/100
Безопасность
25%
70
/100
Доступность
20%
70
/100

Детализация

SEO56%
Производительность87%
Безопасность70%
Доступность70%

Справка

Оценка рассчитывается на основе 30+ технических параметров. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

SSL
Защищено
Индексация
Готов
Уязвимости
Найдены
CMS
Кастомная разработка

SEO

Мета-теги, индексация, контент

Мета-данные

Title, description, Schema.org

Базовые теги

Title11 симв.
sberbank.ru

Schema.org не найдена

Рекомендуется JSON-LD

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://sberbank.ru/sitemap_index.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
sberbank.ru
No description available
Twitter Card
sberbank.ru
No description
sberbank.ru

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

sberbank.ru

https://sberbank.ru

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

55/100
51
Слов
7
Предлож.
5
Парагр.
~1
Мин. чтен.
Текст / HTML35%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
возникла
1 раз1.96%
проблема
1 раз1.96%
открытии
1 раз1.96%
сайта
1 раз1.96%
сбербанка
1 раз1.96%
этом
1 раз1.96%
браузеревозможно
1 раз1.96%
установлены
1 раз1.96%
Мало текста на странице (менее 300 слов)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Добавьте один заголовок H1 на страницу

Ключевые слова

Анализ контента

75/100
Всего слов
67
Уникальных
46
Топ ключевых слов
браузере
23.0%
https
23.0%
www
23.0%
возникла
11.5%
проблема
11.5%
при
11.5%
открытии
11.5%
сайта
11.5%
сбербанка
11.5%
этом
11.5%
СловоКол-воПлотность
возможно11.5%
вас11.5%
установлены11.5%
сертификаты11.5%
национального11.5%
минцифры11.5%
россии11.5%
ознакомиться11.5%
инструкциями11.5%
установке11.5%
можно11.5%
gosuslugi11.5%
crtлибо11.5%
попробуйте11.5%
войти11.5%
сайт11.5%
другом11.5%
ссылке11.5%
sberbank11.5%
com11.5%

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
3.68
s
Нормально
< 2.5s = хорошо
INPInteraction to Next Paint
31.50
ms
Отлично
< 200ms = хорошо
CLSCumulative Layout Shift
0.02
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
12.49
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
1.19
s
Быстро
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

70/100

Сжатие активно

Метод: gzip

Brotli
NO
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 31%
До
1.54 KB
После
1.06 KB
Рассмотрите добавление Brotli сжатия - оно эффективнее GZIP на 15-25%

Анализ медиа

ОПТИМИЗАЦИЯ ИЗОБРАЖЕНИЙ

Данные не получены

Проверка изображений не выполнялась или завершилась с ошибкой

Анализ ресурсов

Статика и скрипты

85/100
2
Файлов
0 B
Вес CSS
0 B
Вес JS
0
External

Минификация

Min: 0Raw: 2
Топ тяжелых файлов
0817d681ccab200012102d8e63e0901c1bcb6f60b8df2c2de420cccf1a5e9aaae740ef4038941fa1?type=11
JSLocal
RAW0 B
0817d681ccab200012102d8e63e0901c1bcb6f60b8df2c2de420cccf1a5e9aaae740ef4038941fa1?type=12
JSLocal
RAW0 B
2 файлов не минифицированы
Минифицируйте все CSS и JS файлы для продакшена

HTTP/2

Протокол

/100

HTTP/2 не поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagНе найден
Адаптивный дизайнНе обнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
HARICA DV TLS RSA
Протокол
TLSv1.3
Срок действия
18 окт. 2026 г.
190 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
34%Score
3
Настроены
0
Слабые
7
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

PRESENT

Защита от clickjacking атак

SAMEORIGIN

X-Content-Type-Options

PRESENT

Предотвращение MIME-sniffing

nosniff

X-XSS-Protection

PRESENT

Защита от XSS в старых браузерах

1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

0/100

Файл: Git Configuration

Опасно

Обнаружен чувствительный файл: /.git/config

Файл: Environment File

Опасно

Обнаружен чувствительный файл: /.env

Файл: Composer Configuration

Опасно

Обнаружен чувствительный файл: /composer.json

Файл: Node.js Configuration

Опасно

Обнаружен чувствительный файл: /package.json

Файл: PHP Info Page

Опасно

Обнаружен чувствительный файл: /phpinfo.php

Заголовок Server

ОК

Версия сервера скрыта

CORS

Кросс-доменные запросы

Отключено
/100

Заголовки CORS не обнаружены на сервере.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

30/100
Всего
4
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
TS53ce73bb029/
TS53ce73bb029/
TS53ce73bb078/
TS1a1f2c2b027/

Цепочка редиректов

HTTP перенаправления

1 этапа
200Redirect
https://sberbank.ru
https://sberbank.ru

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

60/100
Ошибки
8
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаUnclosed element '<p>'1
ОшибкаElement <p> is implicitly closed by adjacent <#document>1
Ошибка<1730761739416416854> is not a valid element name1
ОшибкаUnclosed element '<1730761739416416854>'1
ОшибкаUnclosed element '<a>'1
ОшибкаAttribute "href" used ' instead of expected "1
ОшибкаEnd tag '</body>' seen but there were open elements1
ОшибкаEnd tag '</html>' seen but there were open elements1

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 3000%
Сервер
Неизвестно
Библиотеки и сервисы1
🔧Encoding
Charset

Паспорт домена

Инфраструктура и регистрация

IP адрес
84.252.149.206
Страна
Russia
Возраст
17г. 8мес.
Регистратор
RU-CENTER-RU
Истекает
2026-07-24T21:00:00Z
DNS Серверы (NS)
ns1.sberbank.ru.
ns2.gldn.net.
ns3.gldn.net.
ns4.sberbank.ru.
Почтовые и TXT записи
MX Рекорды
email11.sberbank.ruemail15.sberbank.ruemail16.sberbank.ru
TXT Записи
h3b9pjktksby6pnhbpwyffcggv99wwpb
mailru-verification: 164c75b5422b21d6

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

2 крит.2 важн.1 рек.
Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

4 всего
Рекомендуемые (4)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Автоматическая проверка каждую неделю

Подпишитесь и мы будем автоматически проверять ваш сайт каждую неделю. Вы получите подробный SEO-отчёт на почту с отслеживанием динамики изменений.

26 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

Часто задаваемые вопросы

Какой рейтинг у сайта sberbank.ru?

По результатам комплексного технического аудита reChecker, сайт sberbank.ru получил оценку 71 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает более 26 автоматических тестов.

Безопасен ли сайт sberbank.ru?

SSL-сертификат сайта sberbank.ru действителен (протокол TLSv1.3). Настроено 3 из 10 рекомендуемых заголовков безопасности (34/100). Безопасность cookies оценена на 30/100.

Насколько быстро загружается sberbank.ru?

Основная метрика LCP (Largest Contentful Paint) составляет 3.68 секунд — требуется оптимизация. Время ответа сервера (TTFB): 12 мс (быстро). Сжатие: GZIP. Поддерживается HTTP/2.

Оптимизирован ли sberbank.ru для поисковых систем?

Результаты SEO-аудита sberbank.ru: sitemap.xml найден, robots.txt настроен, meta title заполнен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует sberbank.ru?

Сайт sberbank.ru работает на кастомной разработке. Конкретные технологии не были идентифицированы автоматически.

Хотите проверить свой сайт?

26 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.