Ką apie svetainę mato pašalinis
Sertifikatas, saugumo antraštės ir tai, ką svetainė pasako apie save be reikalo. Reikalaujam tik to, kas įprastai svetainei realiai svarbu.
Kokios saugumo antraštės reikalingos ir ką jos daro?
Įprastai svetainei pakanka šešių: HSTS, Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, X-Frame-Options ir Permissions-Policy. Penkios iš jų yra viena eilutė serverio konfigūracijoje, o CSP reikalauja derinimo — todėl ji ir duoda daugiausiai.
Ką patikrinti, norint įvertinti svetainės saugumą?
Iš išorės patikrinami keturi dalykai: ar TLS sertifikatas galioja ir nukreipia į HTTPS, ar siunčiamos saugumo antraštės, ar puslapyje nėra mišraus turinio, ir ar viešai neprieinami administravimo bei konfigūracijos adresai. Ketvirtas sluoksnis — atnaujinimai — matomas tik viduje.
Pasidaryk saugumo auditą
Sertifikatas, antraštės ir tai, kas matoma iš išorės be prieigos.
Plačiau →
Kitos sritys
SEO
Indeksavimas, antraštės, struktūra, nuorodos ir tai, kiek visa tai kainuoja. Kiekvienas straipsnis atsako į vieną klausimą ir remiasi pirminiu šaltiniu.
GEO ir AI
GEO, AEO ir AI SEO yra vienas darbas, matuojamas trimis klausimais. Čia — ką reiškia kiekvienas ir ką konkrečiai daryti puslapyje.
Greitis
Core Web Vitals, PageSpeed balas ir tai, ką jie realiai matuoja. Skaičius be adreso nieko nekeičia, todėl kalbam apie konkrečius failus.