Аудит сайта tw1.ru

Обновлён 14 мая 2026 г.
Перепроверить

Результаты аудита tw1.ru

Сайт tw1.ru получил оценку 86 из 100 (Хорошо) по результатам комплексного технического аудита, включающего 27 проверок. SSL-сертификат действителен (до 14 июля 2026 г.), протокол TLSv1.3. Сайт поддерживает HTTP/2 и сжатие GZIP, что положительно влияет на скорость загрузки. Core Web Vitals: LCP 1.90 сек, CLS 0.054 (стабильно), TTFB 51 мс (быстро). Безопасность: 0/100. HTML-валидация: обнаружено 190 ошибок. CMS: Bitrix. Используемые технологии: WordPress, Bitrix, Joomla, Drupal, MySQL, Swiper.

Разделы отчёта

Report

Обзор аудита

Балл, полнота данных, сильные стороны и зоны риска.

Требует внимания14 мая 2026 г., 15:27

Технический отчёт

Сводка состояния сайта

Аудит объединяет SEO, производительность, безопасность и доступность в один приоритетный отчёт.

Проверенный URLhttps://tw1.ru/
Общий балл70/100
70/100

Сайт сейчас оценивается как «Требует внимания». Начните с приоритетных исправлений ниже, затем проверьте разделы.

SEO
Индексация и контентные сигналы
93
Производительность
Web Vitals, изображения, ресурсы
76
Безопасность
SSL, заголовки, редиректы
70
Доступность
A11y и качество HTML
30

Краткий статус

Самые важные сигналы аудита в одном месте.

70/100
SEO93
Скорость76
Безопасность70
A11y30
4
Сильные сигналы
3
Сигналы внимания

Что хорошо

SSL
R12
Защищено
Sitemap
https://tw1.ru/sitemap_index.xml
Готово
Robots.txt
Готово
Canonical
https://timeweb.com/
Готово

Требует внимания

Security headers
Grade F
0/100
Web Vitals
76/100
Images alt
Images without accessible descriptions
2
Все 27 проверок обработаны.

Что чинить первым

Приоритеты собраны автоматически по результатам аудита. Сначала критичное, затем важное и быстрые улучшения.

Критично0
Явных приоритетных исправлений не найдено.
Важно3
Security
Добавить заголовки безопасности

Начните с HSTS, CSP, X-Frame-Options и X-Content-Type-Options.

Эффект: ВысокийСложность: Средний
Images
Добавить alt у изображений

2 изображений без alt-текста.

Эффект: СреднийСложность: Средний
Accessibility
Улучшить доступность

Проверьте label, ARIA-атрибуты, клавиатурную навигацию и контраст.

Эффект: СреднийСложность: Средний
Быстро2
SEO
Подправить длину title

Сделайте title понятнее и ближе к рекомендуемой длине для сниппета.

Эффект: СреднийСложность: Низкий
Social
Настроить Open Graph

Ссылки будут лучше выглядеть в мессенджерах и соцсетях.

Эффект: СреднийСложность: Низкий

Улучшить отчет за токены

Диагностика бесплатная. Токены нужны для готовых действий, мониторинга и роста SEO.

50 ТК после регистрации

AI Fix Pack

15 ТК

Мета-теги, Open Graph, Schema.org и alt-тексты одним пакетом. Дешевле, чем запускать по отдельности.

Мониторить сайт

от 20 ТК/мес

Еженедельный аудит, SEO-изменения, SSL и uptime.

Для агентств: публичный отчет бесплатный, API-проверки стоят 1-3 ТК за запрос.

Выберите, что отслеживать дальше

Бесплатный отчет показывает состояние сейчас. Мониторинг поймает просадку, изменение мета-тегов или падение позиций.

от 20 ТК/мес

Еженедельный аудит

27 проверок каждую неделю, динамика балла и отчет в Telegram.

SEO-мониторинг

Отслеживайте изменения title/description/H1 и получайте уведомления.

20 ТК/мес

Uptime и SSL

Получайте уведомления, если сайт упал или сертификат скоро закончится.

Report

SEO

Мета-теги, индексация, контент, микроразметка и ссылки.

Мета-данные

Title, description, Schema.org

Базовые теги

Title74 симв.
Хостинг-провайдер - Купить домен и хостинг у аккредитованного регистратора
Description198 симв.
Timeweb — хостинг-провайдер для сайтов и бизнеса. Предлагаем купить виртуальный хостинг, SSL-сертификаты, зарегистрировать домены. Поддержка 24/7 поможет быстро решить вопросы на любом этапе работы.

Schema.org

FAQPageJSON-LD
@typeFAQPage
@contexthttps://schema.org
mainEntity[{"name":"Какие гарантии надежности и аптайма предоставляет хостинг-провайдер Timeweb?","@type":"Question","acceptedAnswer":{"text":"Мы используем современное серверное оборудование, мощные процессоры и высокоскоростные диски, чтобы обеспечить надежное размещение ваших данных и быстрый доступ к ним. На хостинге выполняется автоматическое резервное копирование, чтобы ваши данные всегда были в безопасности. Серверы и оборудование размещаются в дата-центрах уровня Tier III, соответствующих международным требованиям безопасности. Все площадки оснащены источниками бесперебойного питания с резервированием, системами видеонаблюдения, вооруженной охраной и строгим контролем доступа. Мы гарантируем бесперебойную работу серверов и доступность сервисов на уровне 99,98% — простой не может превышать 1 часа 45 минут в год. У нас вы можете купить действительно надежное решение для размещения веб-проектов в интернете.","@type":"Answer"}},{"name":"Есть ли у вас ежедневные резервные копии и как происходит восстановление?","@type":"Question","acceptedAnswer":{"text":"Да, на всех хостинговых серверах выполняется ежедневное резервное копирование. Каждая копия хранится 30 дней. Таким образом, вы всегда можете откатить свои сайты и базы к состоянию на любую дату в течение последнего месяца. Все копии доступны в вашей панели управления в разделе «Сайты» → «Резервные копии». Для восстановления данных достаточно: Выбрать категорию бэкапов — файлы сайта или базы данных. Дату, к которой нужно откатиться. Директорию с файлами или базу, которую нужно восстановить. Запустить восстановление. Более подробную инструкцию можно найти в нашей Базе знаний. Помимо автоматического резервного копирования вы также можете купить дополнительную опцию — резервные копии по требованию. Она позволит создавать бэкапы данных в любой момент, когда это требуется. Эта возможность особенно полезна перед внесением крупных изменений в проект, чтобы иметь возможность вернуть его к прежнему состоянию, если что-то пойдет не так.","@type":"Answer"}},{"name":"Какие технологии и CMS поддерживаются?","@type":"Question","acceptedAnswer":{"text":"Наши серверы настроены таким образом, что обеспечить стабильную работу большинства современных сайтов. У нас можно размещать онлайн-проекты, написанные на PHP, Python и Perl. Сайты, созданные на популярных CMS, например, WordPress, 1C‑Битрикс, Joomla, OpenCart и др., будут прекрасно работать на хостинге от компании Timeweb. Исключением являются проекты на базе Ruby on Rails и Node.js, которые не поддерживаются на виртуальном хостинге. Для них мы рекомендуем заказывать такие решения, как VDS/VPS , или арендовать выделенные серверы. Хостинговые серверы работают на операционных системах Ubuntu 18.04 и 22.04, с установленным программным обеспечением: Apache (последняя стабильная версия) Nginx (последняя стабильная версия) MySQL 5.6, 5.7. 8.0 PHP 5.3, 5.4, 5.6, 7.1-7.4, 8.0-8.4 APC (PHP 5.3, 5.4) Zend OPcache (PHP 5.6, 7.1-7.4, 8.0-8.4) memcached 2.2.0, 3.1.3, 3.1.5, 3.2.0 phpMyAdmin 5.2.2 Perl 5.26, 5.34 Python 2.7, 3.6, 3.10 На всех тарифах вам доступны такие возможности, как: Подключение к серверам по протоколам SSH, FTP, SFTP и SCP Запуск скриптов (задач) по расписанию с помощью Cron Логи сервера: журналы доступа (Access) и ошибок (Error) Статистика AWStats Управление настройками через .htaccess Выпуск и установка платных и бесплатных SSL-сертификатов","@type":"Answer"}},{"name":"Где находятся ваши серверы и влияет ли это на скорость сайта?","@type":"Question","acceptedAnswer":{"text":"Мы размещаем серверы в дата-центрах на территории России (Санкт-Петербург) и Казахстана (Алматы). Физическое расположение оборудования действительно влияет на скорость доступа к сайту. Чем ближе посетитель сайта находится к серверу, тем быстрее будет отклик хоста. Однако, стоит учитывать, что в реальности разница в скорости заключается в миллисекундах. Если проект размещен в Петербурге, работа с ним для интернет-пользователя из Москвы будет ощущаться практически такой же, как для пользователя из Якутска. Также отметим, что купить хостинг в Казахстане могут только клиенты с доменами .kz, так как это позволяет обеспечить не только быстрый доступ к проектам для пользователей из Республики Казахстан, но и соблюдение законодательных норм, требующих фактического размещения .kz-сайтов на территории Республики.","@type":"Answer"}},{"name":"Чем Timeweb отличается от других хостинг-провайдеров?","@type":"Question","acceptedAnswer":{"text":"При поиске и подборе хостера стоит учитывать не только стоимость тарифов, но и широту функционала, которую вам предоставит тот или иной провайдер. Компания Timeweb — один из крупнейших провайдеров хостинга в России и СНГ. Мы работаем на рынке с 2006 года, что позволило накопить огромный опыт в предоставлении качественных услуг нашим клиентам. Являемся аккредитованным регистратором доменов .RU и .РФ, а также поддерживаем регистрацию и продление доменов в 350+ зонах через партнеров. Главные преимущества Timeweb: Размещение серверов в надежных дата-центрах для бесперебойной работы ваших проектов Удобная панель управления собственной разработки, «заточенная» на работу именно с нашим хостингом Бесплатный DNS-хостинг Бесплатный DNS-редактор для полноценного управления настройками доменов Бесплатный безлимитный трафик Доброжелательная инфо- и техподдержка, которая отвечает в течение нескольких минут Предоставление всех необходимых документов для юридических лиц и бюджетных организаций Выгодная партнерская программа для вебмастеров с вознаграждением до 40% за привлечение клиентов Интеграция в экосистему Timeweb — конструктор сайтов, виртуальный хостинг, домены, облако и выделенные серверы. Ваш бизнес может расти вместе с нами — от сайта-визитки до огромного портала. А мы всегда поможем с подбором и выстраиванием решения, подходящего именно вашему проекту.","@type":"Answer"}}]
SiteNavigationElementMicrodata
urlБаза знаний
nameБаза знаний
SiteNavigationElementMicrodata
urlБухгалтерские документы
nameБухгалтерские документы
OrganizationMicrodata
nameTimeweb - Хостинг-провайдер и аккредитованный регистратор доменов в зонах RU/РФ
postalCode196006
descriptionХостинг для любых проектов от компании Timeweb. Хостинг для CMS. Облачные VDS/VPS и выделенные серверы в аренду. Продажа SSL-сертификатов, лицензий 1С-Битрикс. Конструктор сайтов. Регистрация и продление доменов.
PostalAddressMicrodata
postalCode196006
streetAddressулица Заставская, дом 22, к.2, лит. А, 3 этаж
addressCountryРоссия
ProductMicrodata
urlhttps://timeweb.com//
nameTimeweb
lowPrice180
BrandMicrodata
nameTimeweb
AggregateOfferMicrodata
urlhttps://timeweb.com//
lowPrice180
highPrice3600
AggregateRatingMicrodata
bestRating5
ratingValue5
reviewCount50
ProductMicrodata
urlhttps://timeweb.com//
nameTimeweb
offersYear Идеальное решение для сайта-визитки 393 180 ₽ /мес 2 сайта с изоляцией На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 15 ГБ на быстрых NVMe-дисках На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 2 базы данных На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный SSL-сертификат На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 10 ГБ почтовой квоты На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Неограниченное кол-во почтовых ящиков На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный DNS-хостинг На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Начать бесплатно 3 домена .RU/.РФ в подарок! Optimo Выбор популярных блогеров и сайтов-галерей 634 272 ₽ /мес 15 сайтов с изоляцией На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 40 ГБ на быстрых NVMe-дисках На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Безлимитные базы данных На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный SSL-сертификат На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 10 ГБ почтовой квоты На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Неограниченное кол-во почтовых ящиков На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный DNS-хостинг На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Начать бесплатно 3 домена .RU/.РФ в подарок! Выбор клиентов Century Наилучший вариант для сайта вашей компании 887 381 ₽ /мес 35 сайтов с изоляцией На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 50 ГБ на быстрых NVMe-дисках На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Безлимитные базы данных На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный SSL-сертификат На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 10 ГБ почтовой квоты На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Неограниченное кол-во почтовых ящиков На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный DNS-хостинг На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Начать бесплатно 3 домена .RU/.РФ в подарок! Millennium Продвинутое решение для крупных e-commerce проектов 1285 554 ₽ /мес 60 сайтов с изоляцией На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 60 ГБ на быстрых NVMe-дисках На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Безлимитные базы данных На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный SSL-сертификат На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО 10 ГБ почтовой квоты На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Неограниченное кол-во почтовых ящиков На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Бесплатный DNS-хостинг На всех сайтах включена изоляция для защиты от действий злоумышленников и вредоносного ПО Начать бесплатно 3 домена .RU/.РФ в подарок!
BrandMicrodata
nameTimeweb
AggregateOfferMicrodata
urlhttps://timeweb.com//
lowPrice180
highPrice5388
AggregateRatingMicrodata
bestRating5
ratingValue5.0
reviewCount469

Canonical URL

Канонизация

OK
Указанный URL
https://timeweb.com/

Hreflang теги

Мультиязычность

🌐

Теги не найдены

Это нормально для одного языка

Индексация

Sitemap & Robots.txt

Sitemap.xml

OK
URL
https://tw1.ru/sitemap_index.xml
Страниц

Robots.txt

OK
Файл пуст или содержит только общие правила

Социальные мета-теги

Open Graph & Twitter Cards

25/100
Facebook Preview
Website
Хостинг-провайдер - Купить домен и хостинг у аккредитованного регистратора
Timeweb — хостинг-провайдер для сайтов и бизнеса. Предлагаем купить виртуальный хостинг, SSL-сертификаты, зарегистрировать домены. Поддержка 24/7 поможет быстро решить вопросы на любом этапе работы.
Twitter Card
Хостинг-провайдер - Купить домен и хостинг у аккредитованного регистратора
Timeweb — хостинг-провайдер для сайтов и бизнеса. Предлагаем купить виртуальный хостинг, SSL-сертификаты, зарегистрировать домены. Поддержка 24/7 поможет быстро решить вопросы на любом этапе работы.
tw1.ru

Добавьте обязательные Open Graph теги: og:url и еще 2 совета

Превью при расшаривании

OG preview

Хостинг-провайдер - Купить домен и хостинг у аккредитованного регистратора

Timeweb — хостинг-провайдер для сайтов и бизнеса. Предлагаем купить виртуальный хостинг, SSL-сертификаты, зарегистрировать домены. Поддержка 24/7 поможет быстро решить вопросы на любом этапе работы.

https://tw1.ru/

OG Title
OG Description
OG Image
Twitter Card: summary_large_image

Анализ контента

Текстовая оптимизация

80/100
1,810
Слов
123
Предлож.
50
Парагр.
~10
Мин. чтен.
Текст / HTML4%

Заголовки

H1: 1
H2: 9
H3: 23
H4: 1
H5: 5
H6: 0
Ключевые слова
всех
31 раз1.71%
защиты
30 раз1.66%
вредоносного
30 раз1.66%
сайтах
28 раз1.55%
включена
28 раз1.55%
изоляция
28 раз1.55%
действий
28 раз1.55%
злоумышленников
28 раз1.55%
Низкое соотношение текст/HTML (4%)
Увеличьте количество текстового контента или оптимизируйте HTML код

Анализ ссылок

Проверка линков

100/100
56
Всего
0
Битых
11
Внутр.
45
Внешн.
0
Не пров.
REDIRECT200 OK
/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/#pay/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/hosting/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/hosting/?type=premium&scrollToTariffs=true
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/vds/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/domains/perenos-domenov-v-timeweb/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/https://timeweb.com/ru/services/mail/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/dedicated-server/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/constructor/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/services/hosting/kazakhstan/
Редирект на: https://timeweb.com/
REDIRECT200 OK
/ru/responsible-disclosure/
Редирект на: https://timeweb.com/

Ключевые слова

Анализ контента

100/100
Всего слов
2,090
Уникальных
707
Топ ключевых слов
всех
311.5%
защиты
301.4%
вредоносного
301.4%
сайтах
281.3%
включена
281.3%
изоляция
281.3%
действий
281.3%
злоумышленников
281.3%
сайта
160.8%
сайтов
150.7%
СловоКол-воПлотность
сайты120.6%
бесплатный110.5%
управления100.5%
timeweb100.5%
месяц90.4%
любой90.4%
бесплатно90.4%
серверы90.4%
данных90.4%
хостинг80.4%
сайт70.3%
доменов60.3%
тариф60.3%
базы60.3%
домена60.3%
также60.3%
купить60.3%
чтобы60.3%
работу60.3%
сложности50.2%

Schema.org

Структурированные данные

Найдено
100/100
FAQPage
mainEntity
SiteNavigationElement
urlname
SiteNavigationElement
urlname
Organization
namedescriptionaddressCountrypostalCodeaddressLocalitystreetAddress
PostalAddress
addressCountrypostalCodeaddressLocalitystreetAddress
Product
namedescriptionurlpriceCurrencylowPricehighPriceofferCountreviewCountratingValuebestRatingworstRating
Brand
name
AggregateOffer
urlpriceCurrencylowPricehighPriceofferCount
AggregateRating
reviewCountratingValuebestRatingworstRating
Product
namedescriptionoffersurlpriceCurrencylowPricehighPriceofferCountreviewCountratingValuebestRatingworstRating
Brand
name
AggregateOffer
urlpriceCurrencylowPricehighPriceofferCount
AggregateRating
reviewCountratingValuebestRatingworstRating
Для Organization рекомендуется указать url
Для Organization рекомендуется указать logo
Для Product рекомендуется указать offers/price
Для Product рекомендуется указать image

Report

Производительность

Web Vitals, сжатие, изображения, ресурсы и мобильность.

Core Web Vitals

Скорость и стабильность

Реальные данные Puppeteer
Desktop
LCPLargest Contentful Paint
1.90
s
Отлично
< 2.5s = хорошо
INPInteraction to Next Paint
355.00
ms
Нормально
< 200ms = хорошо
CLSCumulative Layout Shift
0.05
Стабильно
< 0.1 = хорошо
TTFBTime to First Byte
50.76
ms
Быстро
< 800ms = хорошо
FCPFirst Contentful Paint
0.58
s
Быстро
< 1.8s = хорошо

Сжатие данных

Оптимизация трафика

70/100

Сжатие активно

Метод: gzip

Brotli
NO
GZIP
YES
Deflate
NO
Результат сжатияЭкономия 79%
До
360.73 KB
После
75.58 KB
Рассмотрите добавление Brotli сжатия - оно эффективнее GZIP на 15-25%

HTTP/2

Протокол

100/100

HTTP/2 поддерживается

Протокол: h2

HTTP/2 обеспечивает мультиплексирование запросов, сжатие заголовков и серверный push. Это значительно ускоряет загрузку страниц за счёт параллельной передачи данных по одному соединению.

Анализ медиа

Оптимизация изображений

81/100
11
Всего
9
С ALT
2
Без ALT

Вес и форматы

0 KB
Средний вес
0
Тяжелых (>500KB)

Производительность

2
Lazy Loading
0
Async Decode
Топ проблемных фото
shield-header.webp
https://tw1.ru/tw-static/images/ru/shield-header.webp
NO ALT
globe-arrow-header.webp
https://tw1.ru/tw-static/images/ru/globe-arrow-header.webp
NO ALT

Анализ ресурсов

Статика и скрипты

50/100
69
Файлов
0 B
Вес CSS
3 MB
Вес JS
4
External

Минификация

Min: 67Raw: 2
Топ тяжелых файлов
vendors-app.b0f6df11e92adf706efe.js
JSLocal
852.45 KB
app.f8e8cbfe6566d7402536.js
JSLocal
341.96 KB
default.dcd869998f01eb753644.js
JSLocal
300.14 KB
tag.js
JSExternal
RAW273.12 KB
index.9b8edf5d934d62cd7af1.js
JSLocal
267.68 KB
commons-app.04d019c8318c65574852.js
JSLocal
262.09 KB
Общий размер JS файлов превышает 1MB
2 файлов не минифицированы
Слишком много файлов ресурсов
Минифицируйте JS файлы и используйте tree shaking
Минифицируйте все CSS и JS файлы для продакшена
Объедините CSS и JS файлы для уменьшения HTTP запросов

Расширенная проверка

Mobile-Friendliness

Проверка мобильной адаптации

Viewport meta tagwidth=device-width
Адаптивный дизайнОбнаружен
Touch-FriendlyНе определено
* Проверка адаптивного дизайна — базовая, на основе мета-тегов. Для полной оценки используйте Google Mobile-Friendly Test.

Report

Безопасность

SSL, заголовки, cookies, CORS, редиректы и уязвимости.

Технический фундамент

Безопасность и сервер

SSL Сертификат

OK
Издатель
R12
Протокол
TLSv1.3
Срок действия
14 июл. 2026 г.
61 дн.

Сервер

Тип
Неизвестно
Анализ проблем

Чисто

Заголовки безопасности

HTTP Security Headers

F
0%Score
0
Настроены
0
Слабые
10
Нет

Strict-Transport-Security

MISSING

Принудительное использование HTTPS

⚠️ Добавьте заголовок HSTS: Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Content-Security-Policy

MISSING

Политика безопасности контента (CSP)

⚠️ Добавьте заголовок CSP для защиты от XSS атак

X-Frame-Options

MISSING

Защита от clickjacking атак

⚠️ Добавьте заголовок X-Frame-Options: DENY или SAMEORIGIN

X-Content-Type-Options

MISSING

Предотвращение MIME-sniffing

⚠️ Добавьте заголовок X-Content-Type-Options: nosniff

X-XSS-Protection

MISSING

Защита от XSS в старых браузерах

⚠️ Добавьте заголовок X-XSS-Protection: 1; mode=block

Referrer-Policy

MISSING

Контроль передачи Referer

⚠️ Добавьте заголовок Referrer-Policy: strict-origin-when-cross-origin

Permissions-Policy

MISSING

Контроль доступа к API браузера

⚠️ Добавьте заголовок Permissions-Policy для ограничения доступа к функциям браузера

Cross-Origin-Opener-Policy

MISSING

Изоляция окон браузера

⚠️ Добавьте COOP: same-origin для изоляции от атак типа Spectre

Cross-Origin-Resource-Policy

MISSING

Защита ресурсов от кросс-доменных запросов

⚠️ Добавьте CORP: same-origin или cross-origin

Cross-Origin-Embedder-Policy

MISSING

Контроль встраивания внешних ресурсов

⚠️ Добавьте COEP: require-corp для дополнительной изоляции

Безопасность

Анализ защиты

90/100

Файл: Git Configuration

ОК

Файл /.git/config не найден (безопасно)

Файл: Environment File

ОК

Файл /.env не найден (безопасно)

Файл: Composer Configuration

ОК

Файл /composer.json не найден (безопасно)

Файл: Node.js Configuration

ОК

Файл /package.json не найден (безопасно)

Файл: PHP Info Page

ОК

Файл /phpinfo.php не найден (безопасно)

Заголовок Server

Внимание

Сервер раскрывает свою версию: QRATOR

Рекомендуется скрывать версию сервера для защиты от направленных атак.

CORS

Кросс-доменные запросы

Настроен
30/100
Access-Control-Allow-Origin
*
Access-Control-Allow-Methods
GET
Access-Control-Allow-Headers
Content-Type, Authorization

CORS определяет, какие домены могут обращаться к ресурсам сервера. Правильная настройка важна для безопасности API и работы веб-приложений.

Cookies

Анализ файлов cookie

100/100
Всего
0
Secure
HttpOnly

Cookies не обнаружены

Цепочка редиректов

HTTP перенаправления

3 этапа
301Redirect
https://tw1.ru/
https://tw1.ru/
301Redirect
https://timeweb.com/ru/
https://timeweb.com/ru/
200Redirect
https://timeweb.com/
https://timeweb.com/

Report

Доступность

Alt, контраст, клавиатура, labels и HTML-валидация.

Доступность

Accessibility (a11y)

60/100
Alt текст
Без описания: 2
Контраст
Проблем: 1
Клавиатура
Фокус: 114 эл.

HTML Валидация

Качество разметки

0/100
Ошибки
190
Предупр.
0
Инфо
0
ТипСообщениеСтрока
ОшибкаDOCTYPE should be uppercase1
Ошибкаtitle text cannot be longer than 70 characters4
Ошибкаelement id "__nuxt" must begin with a letter7
Ошибкаelement id "__layout" must begin with a letter7
ОшибкаInline style is not allowed7
ОшибкаInline style is not allowed7
ОшибкаInline style is not allowed7
ОшибкаInline style is not allowed7
Ошибка<div> element is not permitted as content under <span>8
ОшибкаInline style is not allowed8
Ошибка<div> element is not permitted as content under <span>8
ОшибкаInline style is not allowed8
Ошибка<div> element is not permitted as content under <span>8
ОшибкаInline style is not allowed8
Ошибка<button> is missing recommended "type" attribute8
Ошибка<button> is missing recommended "type" attribute9
ОшибкаLandmarks must have a non-empty and unique accessible name (aria-label or aria-labelledby)11
Ошибка<div> element is not permitted as content under <span>11
Ошибка<div> element is not permitted as content under <span>13
ОшибкаInline style is not allowed13

Report

Технологии

CMS, сервер, библиотеки, домен, DNS и хостинг-сигналы.

Стек технологий

Движок и библиотеки

CMS / ПЛАТФОРМА
🏗️

Bitrix

Вероятность 100%
Сервер
Неизвестно
Библиотеки и сервисы3
🔧Database
MySQL
📦UI Library
Swiper
🏗️CSS Framework
TailwindCSS

Паспорт домена

Инфраструктура и регистрация

IP адрес
92.53.116.113
Страна
Russia
Возраст
19г. 10мес.
Регистратор
TIMEWEB-RU
Истекает
2026-06-29T21:00:00Z
DNS Серверы (NS)
ns1.timeweb.ru.
ns2.timeweb.ru.
ns3.timeweb.org.
ns4.timeweb.org.
Почтовые и TXT записи
MX Рекорды
mx1.timeweb.rumx2.timeweb.ru
TXT Записи
_globalsign-domain-verification=YcMkXRnrIPZkyeG-RMba7gagnjut4-Chc7z2y3KjE0
v=spf1 ip4:92.53.116.0/24 ip4:176.57.223.0/24 ip4:193.164.152.0/24 ip4:45.149.128.0/24 ip4:185.251.20.0/24 ip4:195.206.243.0/24 ip4:80.90.180.0/24 -all

Report

Решения

Готовые исправления и сгенерированные фрагменты внедрения.

Готовые исправления

Скачать или скопировать решения

1 крит.3 важн.
Пакет15 ТК вместо 20 ТК по отдельности

AI Fix Pack для этого отчета

Сгенерирует мета-теги, Open Graph, Schema.org и alt-тексты одним кликом. Бесплатные nginx/robots/sitemap-решения ниже останутся доступны без токенов.

Критично
Nginx
# Nginx — добавьте в блок server {} add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" always; add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always; add_header Cross-Origin-Opener-Policy "..." always; add_header Cross-Origin-Resource-Policy "..." always; add_header Cross-Origin-Embedder-Policy "..." always;
Apache
# Apache — добавьте в .htaccess Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" Header always set Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'" Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set X-XSS-Protection "1; mode=block" Header always set Referrer-Policy "strict-origin-when-cross-origin" Header always set Permissions-Policy "camera=(), microphone=(), geolocation=()" Header always set Cross-Origin-Opener-Policy "..." Header always set Cross-Origin-Resource-Policy "..." Header always set Cross-Origin-Embedder-Policy "..."
Важно

Report

Рекомендации

Практичный план улучшений по всем проверкам.

Рекомендации

План улучшений

5 всего
Рекомендуемые (5)

Оптимизировать TTFB

Технические

Часто задаваемые вопросы

Какой рейтинг у сайта tw1.ru?

По результатам комплексного технического аудита reChecker, сайт tw1.ru получил оценку 86 из 100. Проверка охватывает SEO, производительность, безопасность, доступность и включает 27 автоматических тестов.

Безопасен ли сайт tw1.ru?

SSL-сертификат сайта tw1.ru действителен (протокол TLSv1.3). Настроено 0 из 10 рекомендуемых заголовков безопасности (0/100). Безопасность cookies оценена на 100/100.

Насколько быстро загружается tw1.ru?

Основная метрика LCP (Largest Contentful Paint) составляет 1.90 секунд — это хороший показатель. Время ответа сервера (TTFB): 51 мс (быстро). Сжатие: GZIP. Поддерживается HTTP/2.

Оптимизирован ли tw1.ru для поисковых систем?

Результаты SEO-аудита tw1.ru: sitemap.xml найден, robots.txt настроен, meta title заполнен, meta description заполнен, canonical URL корректен, Schema.org разметка найдена. Основные SEO-элементы настроены.

Какие технологии использует tw1.ru?

Сайт tw1.ru работает на CMS Bitrix. Обнаруженные технологии и библиотеки: WordPress, Bitrix, Joomla, Drupal, MySQL, Swiper, Nuxt.js, TailwindCSS.

Хотите проверить свой сайт?

27 проверок за секунды — бесплатно и без регистрации

Проверить сайт
Отчёт создан с помощью reChecker.ru — бесплатный технический SEO-аудит

Поддержка reChecker

Нашли баг, сбой или ошибку в работе reChecker? Есть предложение по улучшению? Напишите нам, чтобы мы проверили и исправили проблему в сервисе.

Эта форма для обратной связи по работе reChecker. Если нужна разработка или поддержка вашего сайта, отправьте отдельную заявку:

Для ответа укажите минимум один контакт: email или телефон.