$tool_chip_tone = match ($status_badge_class) { 'badge--success' => 'success', 'badge--warm' => 'warm', default => '', }; $hero = [ 'title_id' => 'tool-title', 'eyebrow' => (string)($tool['category'] ?? 'Инструмент'), 'eyebrow_icon' => (string)($tool['icon'] ?? 'wrench'), 'title' => (string)$tool['h1'], 'lead' => (string)$tool['lead'], 'compact' => true, 'visual' => 'tool-check', 'chips' => [ ['label' => $status_label, 'icon' => $is_coming_soon ? 'clock' : 'check', 'tone' => $tool_chip_tone], ['label' => 'Бесплатно', 'icon' => 'check'], ['label' => 'Без регистрации', 'icon' => 'check'], ], ]; require __DIR__ . '/inc/sections/hero.php'; unset($tool_chip_tone);
Проверка

Введите адрес сайта

Введите адрес сайта — покажем оценку и объясним простым языком, чего не хватает на сервере. Ничего на сайте не меняем.

Например: https://ваш-сайт.ru. Нужен полный аудит WordPress (плагины, утечки) — WP Quick Check.

Что делает

Что проверяет инструмент

Углублённый аудит HTTP-заголовков: оценка A–F, разбор значений HSTS и CSP, сниппеты для nginx/.htaccess. Краткий список «есть/нет» — в инструменте WP Quick Check; здесь — полный разбор только заголовков (HEAD, без HTML).

HSTS

Strict-Transport-Security — принудительный HTTPS для браузера.

CSP

Content-Security-Policy — защита от XSS и инъекций.

X-Frame-Options

Защита от clickjacking — нельзя встроить сайт в iframe.

X-Content-Type

X-Content-Type-Options: nosniff — браузер не угадывает тип файлов.

Referrer-Policy

Какие данные о пользователе утекают на сторонние сайты.

Permissions-Policy

Контроль доступа к камере, микрофону, геолокации.

Как работает

Что мы делаем «под капотом»

Делаем HEAD-запрос к вашему URL, читаем заголовки ответа, сверяем со списком рекомендованных. Для каждого заголовка показываем — есть он или нет, и что в нём не так, если он есть.

Что мы НЕ делаем

  • Не запрашиваем доступ в админку и не предлагаем установить плагин.
  • Не сохраняем результаты проверки — каждый запрос свежий.
  • Не пытаемся подобрать пароль, не сканируем уязвимости.
  • Работаем только с публично доступными данными (как поисковый бот).
Как читать результат

Что означают цифры и оценки

Оценка A–F — по набору заголовков на главной (или указанной странице). Зелёный HSTS — браузер ходит только по HTTPS. CSP — политика скриптов; «нет» не всегда критично на простом лендинге, но на магазине желательно. Сниппеты внизу — готовые строки для .htaccess на Apache или панели Beget/Timeweb.

Если плохо

Типовые причины и что делать

Не вердикт «навсегда» — стартовый чек-лист. Для ремонта под ключ — ссылка ниже.

Нет HSTS

Сайт открывается по http без редиректа — настройте 301 и Strict-Transport-Security.

Нет X-Frame-Options

Сайт можно встроить в iframe — риск clickjacking на формах оплаты.

Заголовки есть, но CSP слабый

unsafe-inline в CSP — частичная защита; ужесточать осторожно, чтобы не сломать Elementor.

Хотите ту же проверку прямо сейчас?

Сделаем аудит руками

Запустили инструмент и нужна интерпретация результатов? Разберём вместе и подскажем, что чинить.

Если есть — поможет быстрее оценить задачу.
Необязательно · до 10 МБ · PNG, JPG, PDF, ZIP
Удобный канал связи

URL сайта и что именно беспокоит.

Не передаём третьим лицам · Политика