Технический аудит сайта: чек-лист из 30 проверок

Технический аудит — это системная проверка сайта по чек-листу: индексация, скорость, безопасность, работа форм и корректность настроек для поисковиков. Публикуем список из 30 проверок, по которому работаем сами, с пометками, что можно проверить без специалиста.

Из последних десяти аудитов, которые я делал, ни один сайт не прошёл проверку чисто. Не потому, что сайты плохие: технические проблемы накапливаются молча. Модуль обновился, страницу удалили, сертификат перевыпустили, и где-то в этой рутине сломалась мелочь, которая теперь незаметно ест трафик или заявки.

Технический аудит — это способ найти такие мелочи системно, а не когда «что-то упало». Ниже чек-лист, по которому мы в Design Lab проверяем сайты клиентов. Он сгруппирован в шесть блоков, и заметную часть пунктов вы можете пройти самостоятельно, бесплатными инструментами.

Блок 1. Доступность и индексация

  1. Сайт открывается по одному каноническому адресу. Версии с www и без, с http и https должны склеиваться 301-редиректом в одну.
  2. SSL-сертификат действителен и продлевается автоматически.
  3. В Яндекс Вебмастере и Google Search Console нет критических ошибок. Если сайт туда не добавлен — это первая находка аудита.
  4. Число страниц в поиске соответствует ожиданиям. В индексе 40 страниц при 400 на сайте — проблема. В индексе 4000 при 400 — тоже: значит, наплодились дубли.
  5. robots.txt не закрывает нужное и не открывает лишнее: служебные разделы, результаты поиска, корзину.
  6. Файл sitemap.xml существует, актуален и обновляется автоматически при добавлении страниц.

Блок 2. Ошибки, дубли и редиректы

  1. Битые ссылки. Краулер (Screaming Frog, Netpeak Spider) находит их за полчаса.
  2. Несуществующие страницы отдают именно 404, а не 200 с текстом «не найдено». Мягкие 404 засоряют индекс.
  3. Страница 404 оформлена: навигация, поиск, ссылки на разделы, а не голый белый экран.
  4. Нет цепочек редиректов длиннее одного шага.
  5. Дубли контента закрыты: страницы с UTM-метками, сортировками и фильтрами имеют canonical на основную версию.
  6. Заголовки title и description уникальны. Массовые дубли title — типичный след автогенерации разделов.

Блок 3. Скорость

  1. Core Web Vitals в зелёной зоне по реальным пользователям. Нормы и инструкция — в статье о проверке скорости загрузки.
  2. Время ответа сервера до 600 мс, лучше до 300.
  3. Изображения сжаты и отдаются в современных форматах, для контента ниже первого экрана включена ленивая загрузка.
  4. Включено кеширование страниц и статики.
  5. Сторонние скрипты проинвентаризованы: каждый чат, пиксель и виджет либо используется, либо удалён.

Блок 4. Безопасность

  1. CMS и все модули обновлены до актуальных версий. Для Битрикса это критично: известные уязвимости эксплуатируются ботами массово.
  2. Админка не доступна по стандартному адресу для всех желающих: ограничение по IP, двухфакторная авторизация или хотя бы нестандартный путь.
  3. Нет забытых тестовых поддоменов, копий сайта и файлов вида backup.zip в корне. Такие находки встречаются чаще, чем принято думать.
  4. Права доступа к файлам настроены корректно, служебные файлы (.git, .env, логи) не открываются из браузера.
  5. Резервные копии создаются по расписанию, хранятся отдельно от сайта и хотя бы раз проверялись восстановлением.

Блок 5. Формы и интеграции

  1. Каждая форма сайта проходит тестовую отправку. Не «вроде работает», а реальная заявка с проверкой её получения.
  2. Письма с форм доходят до почты и не падают в спам: у домена настроены SPF, DKIM и DMARC.
  3. Заявки дублируются: почта плюс CRM, или почта плюс уведомление в мессенджер. Один канал — единая точка отказа.
  4. Обмены с 1С, CRM и другими системами отрабатывают по расписанию, ошибки обмена куда-то пишутся, и кто-то эти логи читает.

Блок 6. Мобильная версия и аналитика

  1. Ключевые сценарии проходятся с телефона без страданий: меню, каталог, форма, звонок в одно касание.
  2. Вёрстка не ломается на узких экранах, интерактивные элементы не слипаются.
  3. Счётчики Метрики и аналитики установлены на всех страницах, цели настроены и срабатывают.
  4. Микроразметка (Schema.org) присутствует и валидна: организация, хлебные крошки, статьи или товары.

Что находится чаще всего

Статистика по нашим аудитам скромная, но устойчивая. Первое место у форм и почты: где-то на пути «форма → письмо → входящие» есть разрыв. Второе — устаревшие модули с известными уязвимостями. Третье — дубли и мусор в индексе, из-за которых поисковик тратит краулинговый бюджет на страницы фильтров вместо товаров.

Ни одна из этих проблем не видна владельцу сайта снаружи. В этом и смысл аудита.

Как пользоваться чек-листом

Пункты 1–4, 9, 13, 23, 27 и 28 проверяются без специальных навыков, начните с них. Для остального нужны краулер, доступ к серверу и опыт интерпретации: сам по себе факт «в индексе 4000 страниц» ещё не говорит, хорошо это или плохо.

Полный аудит по этому списку занимает у специалиста от четырёх часов до пары дней в зависимости от размера сайта. Результатом должен быть не «отчёт на 60 страниц», а список проблем с приоритетами: что теряет деньги уже сейчас, что подождёт, что можно не делать вовсе.

Бесплатный аудит вашего сайта
Найдём уязвимости и точки роста за 3 дня. Покажем, что чинить в первую очередь.
Получить аудит
Давайте
обсудим проект
  • Разберём задачу и предложим решения
  • Покажем кейсы из вашей отрасли
  • Оценим сроки и бюджет до старта
Алексей Грицук
Алексей Грицук, руководитель
Что вас интересует?
Приложить файлы
Как с вами связаться?
Заявка отправлена!
Спасибо! Ответим в течение рабочего дня — тем способом, который вы выбрали.
Обсудить проект