Аудит сайта tiktok.com

Обновлён 15 апреля 2026 г.
Перепроверить

Результаты аудита tiktok.com

Сайт tiktok.com получил оценку 71 из 100 (Средне) по результатам комплексного технического аудита, включающего 26 проверок. SSL-сертификат действителен (до 15 июня 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие Brotli, что положительно влияет на скорость загрузки. Безопасность: 31/100. Настроены заголовки: Strict-Transport-Security. HTML-валидация: обнаружено 3 ошибки. CMS: Bitrix. Используемые технологии: Bitrix, Cloudflare, GoogleAnalytics, jQuery.

Результат проверки

Сайт оценивается как «Средне»

68/100
SEO
30%
54
/100
Производительность
25%
65
/100
Безопасность
25%
88
/100
Доступность
20%
70
/100

Детализация

SEO54%
Производительность65%
Безопасность88%
Доступность70%

Справка

Оценка рассчитывается на основе 30+ технических параметров. Исправьте ошибки в разделе «Рекомендации», чтобы улучшить позиции в поиске.

rechecker.ru/report/tiktok-com
SSL
Защищено
Индексация
Готов
Уязвимости
Найдены
CMS
Bitrix

SEO

Мета-теги, индексация, контент

Canonical URL

Канонизация

Проблема
Указанный URL
Не обнаружен
Canonical URL не указан
Добавьте <link rel="canonical" href="..."> в <head> страницы

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://tiktok.com/sitemap_index.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

0/100
Facebook Preview
Website
Untitled
No description available
Twitter Card
Untitled
No description
tiktok.com

Добавьте обязательные Open Graph теги: og:title, og:description, og:image, og:url и еще 4 совета

Превью при расшаривании

Нет OG-изображения

https://tiktok.com

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

35/100
2
Слов
1
Предлож.
5
Парагр.
~1
Мин. чтен.
Текст / HTML1%

Заголовки

H1: 0
H2: 0
H3: 0
H4: 0
H5: 0
H6: 0
Ключевые слова
please
1 раз50%
wait
1 раз50%
Мало текста на странице (менее 300 слов)
Низкое соотношение текст/HTML (1%)
Отсутствует заголовок H1
Добавьте больше контента для лучшего SEO (рекомендуется минимум 300-500 слов)
Увеличьте количество текстового контента или оптимизируйте HTML код
Добавьте один заголовок H1 на страницу

Анализ ссылок

Проверка линков

100/100
0
Всего
0
Битых
0
Внутр.
0
Внешн.
🔗

Ссылок не найдено

Schema.org

Структурированные данные

Не найдено
0/100

Структурированные данные не найдены

Добавьте Schema.org разметку для улучшения отображения в поиске

Производительность

Web Vitals, сжатие, изображения

Сжатие данных

Оптимизация трафика

90/100

Сжатие активно

Метод: br

Brotli
YES
GZIP
NO
Deflate
NO
Результат сжатияЭкономия 53%
До
1.35 KB
После
650 B
Отсутствует Vary: Accept-Encoding заголовок
Добавьте Vary: Accept-Encoding для корректного кэширования сжатых ресурсов

Анализ медиа

Оптимизация изображений

100/100
0
Всего
0
С ALT
0
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

0
Lazy Loading
0
Async Decode
Топ проблемных фото

Проблем не найдено

Анализ ресурсов

Статика и скрипты

40/100
68
Файлов
289.41 KB
Вес CSS
6.97 MB
Вес JS
68
External

Минификация

Min: 63Raw: 5
Топ тяжелых файлов
10540.6097c794.js
JSExternal
RAW803.04 KB
default.esm.js
JSExternal
RAW662.04 KB
webapp-desktop.e3f526d4.js
JSExternal
449.15 KB
99593.2fe8cbb1.js
JSExternal
407.66 KB
cache.tux.34140da0.js
JSExternal
RAW373.81 KB
biz.common.lib.51c1d052.js
JSExternal
370.85 KB
Общий размер JS файлов превышает 1MB
5 файлов не минифицированы
Слишком много файлов ресурсов
Много внешних ресурсов
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена
Объедините CSS и JS файлы для уменьшения HTTP запросов
Рассмотрите возможность локального хранения критических ресурсов

HTTP/2

Протокол

/100

HTTP/2 не поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagНе найден
Адаптивный дизайнНе обнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Безопасность

SSL, заголовки, редиректы

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
RapidSSL TLS ECC CA G1
Протокол
TLSv1.3
Срок действия
15 июн. 2026 г.
62 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
31%Score
1
Настроены
1
Слабые
8
Нет

Strict-Transport-Security

PRESENT

Принудительное использование HTTPS

max-age=31536000; includeSubDomains

Content-Security-Policy

WEAK

Политика безопасности контента (CSP)

report-uri https://mon.tiktokv.com/monitor_browser/collect/batch/security/?bid=tiktok_pns&ev_type=csp&p=7bMffKqyqUbn8PMzRuxmsz&v=5&s=296&b=oab; report-to csp-endpoint; upgrade-insecure-requests; default-src 'self' 'unsafe-eval' 'unsafe-inline' blob: bytedance: data: wss://*.tiktok.com wss://*.tiktokv.com wss://*.tiktokv.eu wss://tiktok.com wss://tiktokv.com *.adsintegrity.net *.akamaized.net *.amazonaws.com *.bing.com *.bitssec.com *.bytedapm.com *.bytedgame.com *.bytehwm-row.com *.byteicdn.com *.byteintl.com *.byteintl.net *.byteintlapi.com *.byteintlstatic.com *.bytelemon.com *.byteoversea.com *.byteoversea.net *.bytevcloudapi.com *.capcut.com *.cloudflare.com *.ctfassets.net *.doubleclick.net *.evbuc.com *.eventim.de *.facebook.com *.facebook.net *.fbsbx.com *.fcdnstatic-intl.com *.fdmstatic.com *.g-p-static.com *.gauthmath.com *.giphy.com *.goofy-cdn.com *.goofy.app *.google.com *.googleadservices.com *.googleapis.com *.googlesyndication.com *.googletagmanager.com *.gstatic.com *.hsforms.com *.hsforms.net *.ibytedtos.com *.ibyteimg.com *.isnssdk.com *.jumio.ai *.kakao.com *.lemon8-app.com *.lemon8cdn.com *.licdn.com *.linkedin.com *.midtrans.com *.muscdn.com *.musical.ly *.oecstatic.com *.omise.co *.pangle-ads.com *.paypal.com *.pipopay.com *.pipopayment.com *.pipopayment.us *.redditstatic.com *.resso.me *.sgsnssdk.com *.soundon.global *.tableau.com *.tenor.com *.tiktok-row.net *.tiktok.com *.tiktok.ru *.tiktok.vn *.tiktokapis.com *.tiktokcdn-eu.com *.tiktokcdn-in.com *.tiktokcdn-us.com *.tiktokcdn.com *.tiktokcreativeone.com *.tiktokforbusinessoutbound.com *.tiktokglobalshop.com *.tiktokmusic.me *.tiktokrow-cdn.com *.tiktokshop.com *.tiktokstaticb.com *.tiktokus.info *.tiktokv.com *.tiktokv.eu *.tiktokv.us *.tiktokvapp.com *.tiktokw.eu *.tiktokw.us *.topbuzzcdn.com *.ttlivecdn.com *.ttlstatic.com *.ttwstatic.com *.vimeo.com *.vodupload.com *.xzcs3zlph.com *.yahoo.co.jp *.yhgfb-static.com *.youtube-nocookie.com *.zhiliaoapp.com api.music.apple.com code.jquery.com facebook.com google.com i.ticketweb.com images.universe.com media.ticketmaster.eu play.itunes.apple.com res.cloudinary.com s1.ticketm.net static-label.frontgatetickets.com static.captchami.com t.co tikitoks.com tiktok.com tiktok.ua tiktok.vn tiktokfollowersfree.com tiktokv.com tx41v.arkoselabs.com unpkg.com vimeo.com sf-website-login-bak.tiktokcdn.com; connect-src * 'unsafe-inline' blob: data:; frame-ancestors tea-va.bytedance.net www.tiktok.com; frame-src bytedance: *.kakao.com *.tiktok.com access.line.me accounts.google.com api.twitter.com appleid.apple.com assets.braintreegateway.com client-api.arkoselabs.com h.online-metrix.net lf16-web.tiktokcdn.com newassets.hcaptcha.com recaptcha.google.com tx41v.arkoselabs.com www.facebook.com www.google.com; script-src 'report-sample' 'unsafe-eval' 'inline-speculation-rules' 'wasm-unsafe-eval' accounts.google.com apis.google.com c.paypal.com cdnjs.cloudflare.com client-api.arkoselabs.com code.jquery.com connect.facebook.net developers.kakao.com googleads.g.doubleclick.net js-cdn.music.apple.com/musickit/v3/musickit.js js.hcaptcha.com js.hsforms.net lf16-cdn-tos.tiktokcdn-us.com/obj/static-tx/bric-captcha/core-captcha/ pay.google.com recaptcha.google.com s20.tiktokcdn.com s3.amazonaws.com sf16-website-login.neutral.tiktokcdn-eu.com/obj/tiktok_web_login_static_eu/pns/tiktok-cookie-banner/ sf16-website-login.neutral.ttwstatic.com sf16-website.neutral.ttwstatic.com ssl.bing.com static.captchami.com tiktok.captchami.com tx41v.arkoselabs.com unpkg.com vimeo.com www.google.com www.googleadservices.com www.googleapis.com www.googletagmanager.com www.gstatic.com www.vimeo.com sf-website-login-bak.tiktokcdn.com appleid.cdn-apple.com; worker-src www.tiktok.com/business/sw.js www.tiktok.com/embed/sw.js www.tiktok.com/firebase-messaging-sw.js www.tiktok.com/help/sw.js www.tiktok.com/sw.js www.tiktok.com/tiktokstudio/static/worker/ www.tiktok.com/tiktokstudio/sw.js www.tiktok.com/web-static-js/ www.tiktok.com/webapp-desktop/static/worker/

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: TLB

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Отключено
/100

Заголовки CORS не обнаружены на сервере.

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

2 этапа
301Redirect
https://tiktok.com
https://tiktok.com
200Redirect
https://www.tiktok.com/
https://www.tiktok.com/

Доступность

HTML-валидация, a11y

Доступность

Accessibility (a11y)

70/100
Alt текст
Без описания: 0
Контраст
Проблем: 0
Клавиатура
Фокус: 0 эл.

HTML Валидация

Качество разметки

85/100
Ошибки
3
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаDOCTYPE should be uppercase1
Ошибка<head> element must have <title> as content1
ОшибкаExpected omitted end tag <link> instead of self-closing element <link/>1

Технологии

CMS, домен, стек

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Bitrix

Вероятность 80%
Сервер
Неизвестно
Библиотеки и сервисы3
🖥️CDN
Cloudflare
📊Analytics
GoogleAnalytics
📦JavaScript Library
jQuery

Паспорт домена

Инфраструктура и регистрация

IP адрес
2.22.145.22
Страна
Sweden
Возраст
29г. 9мес.
Регистратор
GANDI SAS
Истекает
2026-07-20T04:00:00Z
DNS Серверы (NS)
a1-97.akam.net
a12-66.akam.net
a13-67.akam.net
a18-64.akam.net
Почтовые и TXT записи
MX Рекорды
mx3.tiktok.commx1.tiktok.commx2.tiktok.com
TXT Записи
google-site-verification=6qNNoqXIzco_ObM8QE5IZfz2kLnLQkG-llKLL_HudVI
MS=ms80039204

Решения

Скачать или скопировать исправления

Готовые исправления

Скачать или скопировать решения

1 крит.3 важн.1 рек.
Критично
Важно
Рекомендация

Рекомендации

План улучшений

Рекомендации

План улучшений

7 всего1 крит.
Критические (1)
Рекомендуемые (6)

Добавьте заголовок H1 на страницу

Доступность

Используйте больше семантических HTML элементов

Доступность

Автоматическая проверка каждую неделю

Подпишитесь и мы будем автоматически проверять ваш сайт каждую неделю. Вы получите подробный SEO-отчёт на почту с отслеживанием динамики изменений.

26 проверок каждую неделюУведомление в TelegramОтслеживание динамики
20 ТК / мес

Часто задаваемые вопросы

Какой рейтинг у сайта tiktok.com?

По результатам комплексного технического аудита reChecker, сайт tiktok.com получил оценку 71 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает более 26 автоматических тестов.

Безопасен ли сайт tiktok.com?

SSL-сертификат сайта tiktok.com действителен (протокол TLSv1.3). Настроено 1 из 10 рекомендуемых заголовков безопасности (31/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается tiktok.com?

Сжатие: Brotli. Поддерживается HTTP/2.

Оптимизирован ли tiktok.com для поисковых систем?

Результаты SEO-аудита tiktok.com: sitemap.xml найден, robots.txt настроен, Schema.org разметка отсутствует. Рекомендуется заполнить недостающие мета-теги для улучшения видимости в поисковых системах.

Какие технологии использует tiktok.com?

Сайт tiktok.com работает на CMS Bitrix. Обнаруженные технологии и библиотеки: Bitrix, Cloudflare, GoogleAnalytics, jQuery.

Хотите проверить свой сайт?

26 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.