Уроки
-
Введение
-
Поисковая оптимизация
- Битые ссылки
- Карта сайта
- Микроразметка
- Robots.txt
- Ссылки
- Текст
- Дубликаты
- Базовое
- Картинки
-
Скорость
-
Минификация
-
Минификация CSS
Минификация JavaScript файлов
Минификация inline CSS кода
Минификация картинок без потери качества
Минификация JavaScript файлов
Неиспользуемый CSS код
Оптимизация data:URL картинок
Формат анимированных изображений
Неиспользуемый JavaScript код
Использование WebP
Отсутствует сжатие картинки
Битрейт видео
-
Сокращение запросов
-
Переизбыток мелких картинок
Несгруппированные CSS файлы
Несгруппированные JavaScript файлы
Переизбыток шрифтов
Наличие сквозных CSS, JS файлов
Наличие монохромного шрифта
Загрузка дубликатов файлов
Использование JS фасадов
Перенаправление JavaScript кодом
Добавление ленивой загрузки
Редирект с/на www версию
- Шрифты
- Время загрузки
- Настройки сервера
- Картинки
- Первое содержимое
-
Минификация
- Мобильность
- Баги
-
Удобство
- Соцсети
- Browserconfig.xml
- Манифест веб-приложения
- Фавиконы
- Почта
- Базовое
- Читаемость текста
-
Безопасность
- Шифрованное соединение
- Эксплойты
-
Уязвимости
-
Уязвимый код JavaScript
Уязвимая JavaScript библиотека
Антивирусы
SSL уязвимости
SSL уязвимости
Пояснение к каждой сукции:
- TLS — протокол передачи данных. Может быть равен TLS1, TLS1.1, SSLv3 и т.д.
- ECDHE — временный (эфемерный) ключ.
- ECDSA — алгоритм аутентификации.
- AES 128 GCM — алгоритм симметричного шифрования.
- SHA256 — алгоритм хеширования данных.
Все эти компоненты должны безопасными как по отдельности, так и в совокупности.
Мы проверяем:
- Безопасность шифронаборов, доступных для использования вашим сервером. Проверяем наличие заведомо уязвимых шифронаборов: NULL, aNULL, EXPORT, LOW,3DES_IDEA, OBSOLETED, STRONG_NOFS.
- Использование современного протокола SSL соединения.
- Поддержку стандартов передового шифрования.
- 19 видов популярных атак, с использованием SSL такие как: heartbleed, CCS, ticketbleed, ROBOT, secure renego, secure client renego, CRIME TLS, POODLE SSL, fallback SCSV, SWEET32, FREAK, DROWN, DROWN hint, LOGJAM, LOGJAM common primes, BEAST, LUCKY13, winshock. Возможность осуществления данных атак - серьёзнейшая проблема в безопасности.
Из-за наличия критической уязвимости вы, скорее всего, попадёте во все блокировочные листы, так как ваш сайт легко подвергается взлому. Производители браузеров и поисковых систем ведут реестр небезопасных сайтов. Наличие уязвимости — также повод попасть в такой список. Скорее всего, вас исключат из показа в поисковой выдаче, а браузере будут показывать предупреждение о безопасности, переходя на ваш сайт.
Есть замечания или дополнения? Напишите нам на почту admin@quick-site-upgrade.com.
Проверьте ваш сайт