Аудит сайта sravni.ru

Обновлён 11 апреля 2026 г.
Перепроверить

Результаты аудита sravni.ru

Сайт sravni.ru получил оценку 60 из 100 (Средне) по результатам комплексного технического аудита, включающего 26 проверок. SSL-сертификат действителен (до 2 января 2027 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 1.82 сек, CLS 0.005 (стабильно), TTFB 18 мс (быстро). Безопасность: 0/100. HTML-валидация: обнаружено 31 ошибка. CMS: Кастомная разработка.

Результат проверки

Сайт оценивается как «Средне»

55/100
SEO
30%
50
/100
Производительность
25%
25
/100
Безопасность
25%
79
/100
Доступность
20%
70
/100

Детализация

SEO50%
Производительность25%
Безопасность79%
Доступность70%

Справка

Оценка рассчитывается на основе 30+ технических параметров. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

rechecker.ru/report/sravni-ru
SSL
Защищено
Индексация
Готов
Уязвимости
Чисто
CMS
Кастомная разработка

SEO

Мета-теги, индексация, контент

Индексация

Sitemap & Robots.txt

Sitemap.xml

FAIL
Страниц

Robots.txt

FAIL

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Сравни
No description available
Twitter Card
Сравни
No description
sravni.ru

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

Сравни

https://sravni.ru

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
1.82
s
Отлично
< 2.5s = хорошо
INPInteraction to Next Paint
18.00
ms
Отлично
< 200ms = хорошо
CLSCumulative Layout Shift
0.00
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
17.87
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
0.53
s
Быстро
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

0/100

Сжатие не используется

Рекомендуется включить GZIP или Brotli

Brotli
NO
GZIP
NO
Deflate
NO
Не удалось проверить сжатие: Request failed with status code 403
Проверьте доступность сайта и повторите попытку.

Анализ медиа

ОПТИМИЗАЦИЯ ИЗОБРАЖЕНИЙ

Данные не получены

Проверка изображений не выполнялась или завершилась с ошибкой

Анализ ресурсов

Статика и скрипты

85/100
6
Файлов
2 KB
Вес CSS
397.67 KB
Вес JS
2
External

Минификация

Min: 5Raw: 1
Топ тяжелых файлов
tag.js
JSExternal
RAW270.14 KB
captcha.js?render=onload&onload=__onSmartCaptchaReady
JSExternal
121.55 KB
captcha_smart.c1f6a7cf8d410e04e643.min.css?k=1770297643765
CSSLocal
2 KB
captcha_smart_error.c1f6a7cf8d410e04e643.min.js?k=1770297643765
JSLocal
2 KB
captcha_smart_react.min.js?k=1770297643765
JSLocal
2 KB
captcha_smart.c1f6a7cf8d410e04e643.js?k=1770297643765
JSLocal
2 KB
1 файлов не минифицированы
Минифицируйте все CSS и JS файлы для продакшена

HTTP/2

Протокол

/100

HTTP/2 не поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
GlobalSign RSA OV SSL CA 2018
Протокол
TLSv1.3
Срок действия
2 янв. 2027 г.
266 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

100/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

CORS

Кросс-доменные запросы

Отключено
/100

Заголовки CORS не обнаружены на сервере.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

90/100
Всего
1
Secure
HttpOnly
ИмяSecureHttpOnlySameSitePath
_yasc/

Цепочка редиректов

HTTP перенаправления

1 этапа
403Redirect
https://sravni.ru
https://sravni.ru

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 3
Контраст
Проблем: 0
Клавиатура
Фокус: 4 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
31
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаDOCTYPE should be uppercase1
Ошибка<html> element must have <head> as content1
Ошибка<html> element must have <body> as content1
Ошибка<meta> element is not permitted as content under <html>1
Ошибка<meta> element is not permitted as content under <html>1
Ошибка<meta> element is not permitted as content under <html>1
Ошибка<title> element is not permitted as content under <html>1
Ошибка<title> element requires a <head> element as parent1
Ошибка<meta> element is not permitted as content under <html>1
Ошибка<meta> element is not permitted as content under <html>1
Ошибка<meta> element is not permitted as content under <html>1
Ошибка<link> element is not permitted as content under <html>1
Ошибка<style> element is not permitted as content under <html>1
Ошибка<div> element is not permitted as content under <html>1
ОшибкаInline style is not allowed1
Ошибка<form> element must have a submit button1
ОшибкаInline style is not allowed1
ОшибкаInline style is not allowed1
ОшибкаInline style is not allowed1
Ошибка<script> element is not permitted as content under <html>1

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Кастомная разработка

Вероятность 3000%
Сервер
Неизвестно
Библиотеки и сервисы0

Ничего не найдено

Паспорт домена

Инфраструктура и регистрация

IP адрес
51.250.118.217
Страна
Russia
Возраст
24г. 7мес.
Регистратор
RU-CENTER-RU
Истекает
2026-09-10T21:00:00Z
DNS Серверы (NS)
ns1.yandexcloud.net.
ns2.yandexcloud.net.
Почтовые и TXT записи
MX Рекорды
mbx02.sravni.rumbx01.sravni.ru
TXT Записи
google-site-verification=MFcPaf6sbeHOHm8VPRiLUSX2cp7rQTT8cdV6f82EcLo
_globalsign-domain-verification=ookKCGw9_n9XmyjVkCxKA3iqfUyAbE5Xpb3pD1SLid

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

3 крит.2 важн.1 рек.
Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Nginx
# Nginx — добавьте в http {} или server {} gzip on; gzip_types text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml; gzip_min_length 256; gzip_comp_level 6; gzip_vary on;
Apache
# Apache — добавьте в .htaccess <IfModule mod_deflate.c> AddOutputFilterByType DEFLATE text/html text/plain text/css application/json application/javascript text/xml application/xml text/javascript image/svg+xml </IfModule>
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

6 всего1 крит.
Критические (1)
Рекомендуемые (5)

Автоматическая проверка каждую неделю

Подпишитесь и мы будем автоматически проверять ваш сайт каждую неделю. Вы получите подробный SEO-отчёт на почту с отслеживанием динамики изменений.

26 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

Часто задаваемые вопросы

Какой рейтинг у сайта sravni.ru?

По результатам комплексного технического аудита reChecker, сайт sravni.ru получил оценку 60 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает более 26 автоматических тестов.

Безопасен ли сайт sravni.ru?

SSL-сертификат сайта sravni.ru действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 90/100.

Насколько быстро загружается sravni.ru?

Основная метрика LCP (Largest Contentful Paint) составляет 1.82 секунд — это хороший показатель. Время ответа сервера (TTFB): 18 мс (быстро). Поддерживается HTTP/2.

Оптимизирован ли sravni.ru для поисковых систем?

Результаты SEO-аудита sravni.ru: sitemap.xml отсутствует, robots.txt отсутствует, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует sravni.ru?

Сайт sravni.ru работает на кастомной разработке. Конкретные технологии не были идентифицированы автоматически.

Хотите проверить свой сайт?

26 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.