Технический аудит — это системная проверка сайта по
Из последних десяти аудитов, которые я делал, ни один сайт не прошёл проверку чисто. Не потому, что сайты плохие: технические проблемы накапливаются молча. Модуль обновился, страницу удалили, сертификат перевыпустили, и
Технический аудит — это способ найти такие мелочи системно, а не когда «
Блок 1. Доступность и индексация
- Сайт открывается по одному каноническому адресу. Версии с www и без, с http и https должны склеиваться
301-редиректом в одну. SSL-сертификат действителен и продлевается автоматически.- В Яндекс Вебмастере и Google Search Console нет критических ошибок. Если сайт туда не добавлен — это первая находка аудита.
- Число страниц в поиске соответствует ожиданиям. В индексе 40 страниц при 400 на сайте — проблема. В индексе 4000 при 400 — тоже: значит, наплодились дубли.
- robots.txt не закрывает нужное и не открывает лишнее: служебные разделы, результаты поиска, корзину.
- Файл sitemap.xml существует, актуален и обновляется автоматически при добавлении страниц.
Блок 2. Ошибки, дубли и редиректы
- Битые ссылки. Краулер (Screaming Frog, Netpeak Spider) находит их за полчаса.
- Несуществующие страницы отдают именно 404, а не 200 с текстом «не найдено». Мягкие 404 засоряют индекс.
- Страница 404 оформлена: навигация, поиск, ссылки на разделы, а не голый белый экран.
- Нет цепочек редиректов длиннее одного шага.
- Дубли контента закрыты: страницы с
UTM-метками , сортировками и фильтрами имеют canonical на основную версию. - Заголовки title и description уникальны. Массовые дубли title — типичный след автогенерации разделов.
Блок 3. Скорость
- Core Web Vitals в зелёной зоне по реальным пользователям. Нормы и инструкция — в статье о проверке скорости загрузки.
- Время ответа сервера до 600 мс, лучше до 300.
- Изображения сжаты и отдаются в современных форматах, для контента ниже первого экрана включена ленивая загрузка.
- Включено кеширование страниц и статики.
- Сторонние скрипты проинвентаризованы: каждый чат, пиксель и виджет либо используется, либо удалён.
Блок 4. Безопасность
- CMS и все модули обновлены до актуальных версий. Для Битрикса это критично: известные уязвимости эксплуатируются ботами массово.
- Админка не доступна по стандартному адресу для всех желающих: ограничение по IP, двухфакторная авторизация или хотя бы нестандартный путь.
- Нет забытых тестовых поддоменов, копий сайта и файлов вида backup.zip в корне. Такие находки встречаются чаще, чем принято думать.
- Права доступа к файлам настроены корректно, служебные файлы (.git, .env, логи) не открываются из браузера.
- Резервные копии создаются по расписанию, хранятся отдельно от сайта и хотя бы раз проверялись восстановлением.
Блок 5. Формы и интеграции
- Каждая форма сайта проходит тестовую отправку. Не «вроде работает», а реальная заявка с проверкой её получения.
- Письма с форм доходят до почты и не падают в спам: у домена настроены SPF, DKIM и DMARC.
- Заявки дублируются: почта плюс CRM, или почта плюс уведомление в мессенджер. Один канал — единая точка отказа.
- Обмены с 1С, CRM и другими системами отрабатывают по расписанию, ошибки обмена
куда-то пишутся, икто-то эти логи читает.
Блок 6. Мобильная версия и аналитика
- Ключевые сценарии проходятся с телефона без страданий: меню, каталог, форма, звонок в одно касание.
- Вёрстка не ломается на узких экранах, интерактивные элементы не слипаются.
- Счётчики Метрики и аналитики установлены на всех страницах, цели настроены и срабатывают.
- Микроразметка (Schema.org) присутствует и валидна: организация, хлебные крошки, статьи или товары.
Что находится чаще всего
Статистика по нашим аудитам скромная, но устойчивая. Первое место у форм и почты:
Ни одна из этих проблем не видна владельцу сайта снаружи. В этом и смысл аудита.
Как пользоваться чек-листом
Пункты
Полный аудит по этому списку занимает у специалиста от четырёх часов до пары дней в зависимости от размера сайта. Результатом должен быть не «отчёт на 60 страниц», а список проблем с приоритетами: что теряет деньги уже сейчас, что подождёт, что можно не делать вовсе.


