V3.0 — Listă verificări
Ce verifică Auditor WEB?
199 verificări automate grupate în 4 categorii. Fiecare check are documentație detaliată inclusă în raport.
Accesibilitate
48 verificări
ARIA Attributes
Atributele ARIA sunt "etichete invizibile" care ajută tehnologiile pentru persoanele cu dizabilități să înțeleagă mai bine cum funcționează elementele interactive de pe site.
ARIA Authoring Practices Guide
Autoplay
Video sau audio care pornește automat cu sunet este deranjant pentru vizitatori și interzis de standardele de accesibilitate. Dacă doriți video decorativ, folosiți autoplay muted.
WCAG 1.4.2 Audio Control
Button Labels
Persoanele care folosesc cititoare de ecran (pentru nevăzători sau probleme motorii) aud butoanele anunțate cu voce. Un buton cu iconița "X" fără text va fi anunțat simplu ca "buton" — utilizatorul nu știe ce face.
WCAG 2.4.6 Headings and Labels
Clickable Size
Butoanele și link-urile trebuie să fie suficient de mari (minim 44x44 pixeli) pentru a putea fi apăsate ușor de toți utilizatorii, inclusiv pe telefoane mobile.
WCAG Target Size
Color Contrast
Contrastul de culoare între text și fundal trebuie să fie suficient de puternic pentru ca toți utilizatorii să poată citi confortabil conținutul.
WebAIM Contrast Checker
Color Only Indicators
Informațiile importante nu trebuie comunicate doar prin culoare, deoarece persoanele cu daltonism sau vedere slabă nu le vor putea distinge.
WCAG Use of Color
Empty Headings
Titlurile goale (H1, H2, H3 fără text) creează confuzie pentru utilizatorii nevăzători care navigă prin pagină cu cititorul de ecran. Fiecare titlu trebuie să aibă conținut descriptiv.
WCAG 2.4.6 Headings and Labels
Error Suggestion
Când un utilizator completează greșit un formular, mesajele de eroare trebuie să fie clare și accesibile pentru cititorii de ecran, specificând exact ce câmp are problema și cum se corectează.
WCAG 3.3.1 Error Identification
Form Labels
Etichetele formularelor ajută toți utilizatorii să înțeleagă ce informații trebuie completate și sunt esențiale pentru persoanele cu dizabilități vizuale.
WCAG Form Labels Guidelines
Headings
Titlurile (H1, H2, H3...) organizează conținutul paginii ca un cuprins, ajutând utilizatorii să găsească rapid informațiile dorite.
WCAG Headings Tutorial
Headings Order
Ordinea corectă a titlurilor (H1, H2, H3...) ajută toți utilizatorii să înțeleagă structura paginii și este crucială pentru persoanele cu dizabilități vizuale.
WCAG Headings Guidelines
Image Alt
Toate imaginile trebuie să aibă o descriere text pentru a fi accesibile utilizatorilor care nu pot vedea sau pentru care imaginile nu se încarcă.
WCAG Alt Text Decision Tree
Image Title
Atributul title pe imagini oferă informații suplimentare când utilizatorul ține mouse-ul deasupra, dar nu înlocuiește descrierea principală (alt).
MDN Image Title Attribute
Input Purpose
Atributul autocomplete pe câmpuri de formular permite browser-ului să completeze automat datele utilizatorului (nume, email, adresă). Ajută în special persoanele cu dizabilități cognitive sau motorii care au dificultăți la tastare repetitivă.
WCAG 1.3.5 Identify Input Purpose
Interactive Focusable Elements
Toate elementele pe care se poate face click trebuie să fie accesibile și prin tastatură, pentru utilizatorii care nu pot folosi mouse-ul.
MDN Keyboard Navigation
Landmark Roles
Landmark-urile sunt "semne de circulație" invizibile care ajută persoanele cu dizabilități vizuale să navigheze rapid între secțiunile principale ale paginii.
WCAG Landmark Regions
Link Text
Textele link-urilor trebuie să explice clar unde duc și ce fac, ajutând toți utilizatorii să navigheze eficient și pe persoanele cu dizabilități vizuale să înțeleagă opțiunile disponibile.
WCAG Link Purpose Guidelines
Main Tag
Elementul <main> marchează zona cea mai importantă a paginii, ajutând utilizatorii să ajungă rapid la informația principală, ocolind meniurile și alte elemente repetitive.
HTML5 Main Element Specification
Motion Preference
Unii utilizatori au setată în sistemul de operare opțiunea "reduce motion" din cauza sensibilității la mișcare. Site-ul trebuie să respecte această preferință și să reducă sau elimine animațiile pentru aceștia.
WCAG 2.3.3 Animation from Interactions
Outline On Focus
Elementele selectate prin tastatură trebuie să aibă un contur vizibil pentru ca utilizatorii să știe unde se află pe pagină.
WCAG Focus Visible
Pdf Link Label
Când un link deschide un PDF, vizitatorii trebuie să știe asta din textul link-ului. Adăugați "(PDF)" sau "(PDF, 1.2MB)" pentru a informa utilizatorii ce vor descărca.
WCAG 2.4.4 Link Purpose
Positive Tab Index
tabindex pozitiv este un anti-pattern care creează confuzie pentru utilizatorii care navighează cu tasta Tab. Ordinea de navigare trebuie să urmeze structura naturală a paginii.
WCAG 2.4.3 Focus Order
Select Labels
Listele dropdown de pe formulare trebuie să aibă etichete vizibile și pentru cititorii de ecran. Fără etichetă, utilizatorii nevăzători nu știu ce reprezintă opțiunile din listă.
WCAG 1.3.1 Info and Relationships
Skip Link
Skip link-ul este o funcție invizibilă care ajută persoanele cu dizabilități să navigheze mai rapid pe site, sărindu-le direct la conținutul important.
WCAG Skip Links Technique
Table Headers
Tabelele cu date trebuie să aibă anteturi clare pentru ca toate persoanele să poată înțelege ce reprezintă fiecare coloană și rând.
WCAG Tables Tutorial
Tables
Tabelele HTML trebuie folosite doar pentru afișarea datelor organizate în rânduri și coloane, nu pentru aranjarea elementelor în pagină.
WCAG Tables Concepts
Text Scalability
Textul site-ului trebuie să poată fi mărit de utilizatori fără ca informații să dispară sau site-ul să devină inutilizabil.
WCAG Resize Text
Uppercase Text
Textul scris integral cu MAJUSCULE este mai greu de citit și poate fi interpretat greșit. Folosiți CSS pentru stilizare în loc de majuscule în text.
WebAIM Typography
Video Caption
Subtitrările la videoclipuri sunt obligatorii pentru conformanță WCAG AA și esențiale pentru persoanele cu deficiențe de auz. Fișierele de subtitrare (.vtt) sunt text simplu și ușor de creat sau generat automat.
WCAG 1.2.2 Captions
Abbreviation
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Alt Text
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Animation Control
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Audio Description
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Autocomplete
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Duplicate Ids
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Dyslexia Friendly
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Empty Links
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Fieldset Legend
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Flashing Content
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Focus Order
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Iframe Title
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Language Of Parts
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Object Alt
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Pdf Accessibility
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Reading Level
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Status Messages
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Timeouts
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
Viewport Zoom
Verificăm dacă site-ul poate fi folosit ușor de persoane cu dizabilități.
WCAG Guidelines
SEO
43 verificări
Anchors
Textele link-urilor (ce scrie pe link) trebuie să descrie clar unde duc și ce vor găsi utilizatorii, nu doar "click aici".
Google Link Best Practices
Breadcrumbs
Breadcrumb-urile sunt linkuri de navigare "Acasă > Categorie > Pagină" care, dacă sunt marcate cu schema.org, apar direct în rezultatele Google sub titlul paginii — crescând vizibilitatea și rata de click.
Google Breadcrumbs Guide
Broken Links
Link-urile întrerupte duc la pagini inexistente - trebuie reparate pentru experiență bună și pentru a nu pierde poziții în Google.
Google Search Console
Canonical
Tag-ul canonical spune Google ce versiune a paginii să indexeze când există mai multe URL-uri similare - previne probleme de conținut duplicat.
Google Canonical Tag Guide
Core Web Vitals Hints
Core Web Vitals sunt 3 indicatori de performanță folosiți de Google pentru ranking: LCP (cât de repede se încarcă conținutul principal), CLS (cât sare conținutul) și INP (cât de repede răspunde la click).
Google Core Web Vitals
Favicon
Favicon-ul e iconița mică din tab-ul browserului și rezultatele Google - ajută utilizatorii să vă recunoască brandul instant.
Real Favicon Generator
Friendly URL
URL-urile prietenoase conțin cuvinte descriptive în loc de cifre și cod - sunt mai ușor de înțeles și ajută la poziționarea în Google.
Google URL Structure Guide
Google Analytics
Google Analytics arată câți vizitatori vin, de unde vin, ce fac pe site - date esențiale pentru a înțelege și îmbunătăți performanța.
Google Analytics 4 Setup
Google Fonts Local
Stocarea locală a fonturilor Google face site-ul mai rapid și respectă privacy-ul vizitatorilor (GDPR) - nu mai trimite date la Google.
Google Webfonts Helper
Google Tag Manager
Google Tag Manager este un instrument care vă permite să adăugați și să gestionați cod de urmărire (Analytics, publicitate) pe site fără ajutorul unui programator.
Google Tag Manager Quick Start
HTTP Redirect To HTTPS
Site-ul trebuie să redirecționeze automat către versiunea HTTPS sigură - Google și browsere-le penalizează site-urile HTTP nesecurizate.
Let's Encrypt Free SSL
Headings
Titlurile (H1, H2, H3) structurează conținutul și spun Google despre ce e pagina - un H1 clar și ierarhie corectă îmbunătățesc SEO.
Google Heading Tag Guidelines
Hreflang
Hreflang asigură că utilizatorii din diferite țări văd versiunea site-ului în limba lor preferată în rezultatele Google.
Google Hreflang Guidelines
Html Lang Tag
Atributul lang="ro" în tag-ul HTML spune browserelor și Google în ce limbă e scris conținutul - important pentru SEO și accesibilitate.
HTML Lang Attribute
Images
Imaginile optimizate (nume descriptive, texte alternative) aduc trafic din Google Images și ajută persoanele cu dizabilități să înțeleagă conținutul.
Google Image SEO Best Practices
Internal Link Count
Linkurile interne sunt legăturile dintre paginile propriului site. Ajută Google să descopere și să înțeleagă toate paginile dumneavoastră și îmbunătățesc navigarea vizitatorilor.
Google Internal Linking Best Practices
Keyword Density
Cuvintele pentru care vreți să fiți găsiți trebuie să apară natural în text (1-3%) - nici prea des (spam), nici prea rar (Google nu înțelege).
Keyword Density Checker
Meta Description
Meta description e textul sub titlu în rezultatele Google - o descriere bună convinge oamenii să facă click pe site-ul dvs., nu pe concurență.
Google Meta Description Guidelines
Meta Robots
Meta robots controlează dacă Google poate sau nu indexa pagina. O setare greșită (noindex) poate face ca pagina să dispară complet din rezultatele căutării.
Google Robots Meta Tag Documentation
No Index No Follow
Aceste tag-uri controlează ce pagini ale site-ului dvs. apar în Google și care nu trebuie să apară.
Google Robots Meta Tag Guide
Open Graph
Open Graph controlează cum arată link-urile când le partajați pe Facebook/LinkedIn - titlu, imagine și text atractive aduc mai multe click-uri.
Facebook Sharing Debugger
Robots Txt
Robots.txt controlează ce părți ale site-ului poate vedea Google - configurare greșită poate bloca site-ul complet din rezultatele căutării.
Google Robots.txt Guide
Schema FAQ
Schema FAQ permite ca întrebările frecvente de pe site-ul dumneavoastră să apară direct în rezultatele Google, mărind vizibilitatea fără costuri suplimentare.
Google FAQ Schema Documentation
Sitemap Xml
Sitemap.xml e o hartă completă a site-ului pentru Google - asigură că toate paginile importante sunt găsite și indexate rapid.
Google Sitemap Guidelines
Social Share Image
Când cineva distribuie pagina dumneavoastră pe Facebook sau LinkedIn, og:image determină ce imagine apare. O imagine atractivă crește semnificativ numărul de click-uri.
Open Graph Protocol
Structured Data
Structured data adaugă informații suplimentare în Google (stele rating, prețuri, imagini) care fac rezultatul să iasă în evidență și să atragă mai multe click-uri.
Google Rich Results Test
Subpage Depth
Cu cât o pagină este mai adâncă în structura site-ului (ex: /a/b/c/d/pagina), cu atât Google îi acordă mai puțină importanță. Paginile importante trebuie să fie accesibile în maximum 3 click-uri de la homepage.
Google URL Structure Best Practices
Title
Title tag-ul e textul care apare ca link în Google - cel mai important element SEO care trebuie să conțină cuvintele cheie și să convingă la click.
Google Title Link Guidelines
Utf8
UTF-8 asigură că caracterele românești (ă, â, î, ș, ț) apar corect pe site - fără UTF-8, textul arată distorsionat și neprofesionist.
UTF-8 Encoding Guide
Viewport
Meta viewport face site-ul să se adapteze la ecranul telefonului - fără el, site-ul arată zoomed out și e greu de folosit pe mobile.
Google Mobile-Friendly Test
Www Redirect
Site-ul trebuie să funcționeze pe o singură versiune (site.com SAU www.site.com) - altfel Google vede conținut duplicat și penalizează.
Google URL Canonicalization
AMP
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Broken Links In Page
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Content Freshness
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Local SEO
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Mobile First Signals
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Pagination SEO
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Robots Txt Indexable
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
SEO Image Filenames
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Sitemap For404s
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Sitemap Priority
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Video SEO
Verificăm cum apare site-ul în Google pentru a atrage mai mulți vizitatori.
Google SEO Guidelines
Securitate
57 verificări
Admin Panels
Verificăm dacă panourile de administrare (WordPress admin, phpMyAdmin, cPanel etc.) sunt accesibile pe adresele standard. Acestea sunt scanate automat de boți și atacate zilnic — dacă sunt publice, parola este singura barieră.
OWASP Admin Interface Exposure
Allowed HTTP Methods
Restricționarea metodelor HTTP la cele necesare previne atacurile care ar putea exploata funcții avansate ale serverului web.
OWASP Testing for HTTP Methods
CORS Policy
Politica CORS controlează ce alte site-uri pot accesa resursele și API-ul vostru. Un wildcard (*) înseamnă că orice site poate citi datele returnate de server, inclusiv date private dacă utilizatorul este autentificat.
OWASP CORS
CSP Upgrade Insecure Requests
Această directivă CSP face ca toate resursele HTTP de pe site să fie automat "upgrated" la HTTPS, eliminând problemele de securitate cu conținutul mixt.
W3C Upgrade Insecure Requests
Cache Control Sensitive
Paginile cu date personale trebuie configurate să nu fie salvate în cache de browser. Altfel, altcineva de pe același calculator ar putea vedea contul sau comenzile dumneavoastră.
MDN Cache-Control
Cms Detection
Verificăm dacă se poate identifica sistemul de management al conținutului (CMS) folosit. Un CMS neactualizat sau cu configurații implicite este una dintre cele mai comune cauze de compromitere a site-urilor web.
OWASP CMS Fingerprinting
Content Security Policy Enhanced
Content Security Policy avansat este ca un sistem de securitate foarte detaliat care controlează exact ce resurse poate încărca site-ul dvs., oferind protecție maximă împotriva atacurilor.
CSP Level 3 Specification
Cross Origin Headers
Header-ele Cross-Origin controlează cum site-ul dvs. interactionează cu alte site-uri și cum alte site-uri pot accesa resursele dvs.
MDN CORS Documentation
Csrf Protection
Token-ul CSRF este o "parolă secretă" generată pentru fiecare formular, care verifică că acțiunea vine chiar de pe site-ul vostru, nu de pe un site malițios care "mimează" un utilizator logat.
OWASP CSRF Prevention
DNS Info
Configurația DNS de securitate protejează numele dvs. de domeniu împotriva folosirii neautorizate pentru email spam și certificate SSL false.
RFC 7489 DMARC Specification
DNSsec
DNSSEC garantează că vizitatorii ajung pe site-ul dumneavoastră real și nu pe un site fals creat de hackeri care manipulează DNS-ul.
DNSSEC Overview ICANN
Directory Listing
Verificăm dacă vizitatorii pot vedea lista tuturor fișierelor din directoarele site-ului, similar cu un explorator de fișiere. Dacă este activat, oricine poate găsi fișiere private, backup-uri sau alte resurse sensibile.
OWASP Directory Browsing
Expect Ct
Expect-CT monitorizează emiterea de certificate SSL pentru domeniul dvs., alertându-vă dacă cineva încearcă să obțină certificate false pentru site-ul dvs.
Certificate Transparency Documentation
Framework Detection
Verificăm dacă un hacker poate identifica ușor ce tehnologie folosește site-ul vostru. Cunoașterea framework-ului permite atacatorilor să folosească exploit-uri specifice acelei tehnologii.
OWASP Framework Fingerprinting
HSTS Preload
HSTS Preload înseamnă că browserele vor "știi" automat că site-ul dvs. folosește doar HTTPS, oferind protecție maximă împotriva atacurilor.
HSTS Preload List Submission
Hpkp Removed
HPKP este un mecanism de securitate vechi și periculos eliminat din toate browserele în 2018. Dacă este prezent, poate face site-ul inaccesibil la reînnoirea certificatelor SSL.
Chrome HPKP Removal
Input Validation
Verificăm dacă site-ul afișează direct ce scrie un utilizator fără verificare. Dacă da, un atacator poate construi un link care, când este accesat de alt utilizator, execută cod malițios în browserul acestuia — putând fura sesiunea sau datele de autentificare.
OWASP XSS Prevention
Mixed Content
Conținutul mixt înseamnă că site-ul dvs. HTTPS încearcă să încarce resurse de pe site-uri HTTP nesigure, ceea ce compromite securitatea și încrederea.
Google Mixed Content Guide
Open Redirect
Verificăm dacă site-ul poate fi folosit ca "portal" pentru a redirecționa utilizatorii către site-uri frauduloase. Atacatorii pot exploata această vulnerabilitate în campanii de phishing folosind URL-ul legitim al site-ului vostru.
OWASP Unvalidated Redirects
Password Autocomplete
Atributul autocomplete pe câmpurile de parolă permite password managerelor să funcționeze corect, ajutând utilizatorii să folosească parole puternice și unice.
MDN autocomplete Values
Permissions Policy
Permissions Policy controlează ce funcții ale browser-ului (cameră, microfon, localizare) poate folosi site-ul dvs., protejând privacitatea vizitatorilor.
W3C Permissions Policy Specification
Privacy Page
Conform GDPR, orice site trebuie să aibă o pagină de Politică de Confidențialitate vizibilă, explicând ce date se colectează și cum sunt folosite.
GDPR Official Text
Rate Limiting
Verificăm dacă site-ul se protejează împotriva atacurilor automate care încearcă să ghicească parole sau să extragă date prin mii de cereri pe secundă. Rate limiting-ul blochează automat aceste atacuri.
OWASP Rate Limiting
Referrer Policy
Acest header controlează câte informații despre vizitatorii dvs. sunt partajate cu alte site-uri, protejând intimitatea acestora.
MDN Referrer-Policy Documentation
SSL Certificate
Certificatul SSL este ca o "legitimație" pentru site-ul dvs. care dovedește că sunteți cine pretindeți că sunteți și protejează informațiile transmise.
Let's Encrypt Documentation
Same Site Cookie
Atributul SameSite pe cookie-uri protejează utilizatorii de atacuri CSRF — situații în care un site malițios trimite cereri pe contul utilizatorului autentificat pe site-ul dumneavoastră.
MDN SameSite Cookies
Security Middleware
Verificăm dacă site-ul este protejat de un "scut" electronic (WAF) care filtrează automat atacurile înainte să ajungă la site. Este echivalentul digital al unui bodyguard care verifică fiecare vizitator.
OWASP WAF
Sensitive Files Exposed
Verificăm dacă fișierele interne ale site-ului (parole, chei de acces, baze de date, configurații) pot fi descărcate de oricine de pe internet. Dacă sunt accesibile, un atacator poate prelua controlul complet asupra site-ului și serverului.
OWASP Information Leakage Guide
Server Signature
Ascunderea informațiilor despre serverul web face mai dificil pentru atacatori să identifice vulnerabilitățile potențiale.
Apache Security Tips
Set Cookie
Header-ele Set-Cookie controlează modul în care browserul gestionează informațiile de sesiune ale utilizatorilor, similar cu instrucțiunile de securitate pentru un seif.
MDN Set-Cookie Documentation
Strict Transport Security
HSTS asigură că vizitatorii site-ului dvs. se conectează întotdeauna prin HTTPS sigur, chiar dacă încearcă să acceseze versiunea HTTP.
OWASP HSTS Cheat Sheet
Subdomain Enumeration
Verificăm dacă există subdomenii sensibile accesibile public, cum ar fi variante de dev/test/staging ale site-ului sau panouri de administrare. Acestea conțin adesea date reale și sunt mai puțin securizate decât versiunea de producție.
OWASP Information Gathering
Subdomain Takeover
Subdomain takeover permite unui atacator să controleze un subdomain (ex: blog.site.ro) dacă pointează spre un serviciu extern nefolosit.
can-i-take-over-xyz
TLS Version
TLS (Transport Layer Security) este protocolul care securizează conexiunile HTTPS. Versiunile vechi au găuri de securitate și trebuie dezactivate.
Mozilla SSL Configuration Generator
Trace Method
Dezactivarea metodei TRACE previne o tehnică de hacking care poate fi folosită pentru a fura informații sensibile de la utilizatori.
OWASP Cross Site Tracing Guide
XContent Type Options
Acest header împiedică browserele să interpreteze greșit tipurile de fișiere, prevenind astfel execuția accidentală de cod malițios.
OWASP Secure Headers Project
XPermitted Policies
Acest header controlează cum aplicațiile Flash și PDF pot accesa resursele site-ului dvs. de pe alte domenii, prevenind atacurile cross-domain.
Adobe Flash Security Documentation
Api Endpoints
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Cache Deception
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Clickjacking Advanced
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Email Spoofing Advanced
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Exposed Debug Endpoints
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Exposed Logs
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
HTTP Request Smuggling
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
HTTPS Redirect
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Host Header Injection
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Hpkp Header
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Leaked Credentials
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Public Services Exposed
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Reverse Proxy
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Security Txt
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Source Maps Exposed
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Sri Integrity
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Waf Detection
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Websocket Security
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
XXss Protection
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Xml Rpc Enabled
Verificăm protecția site-ului împotriva atacurilor online.
OWASP Security Guidelines
Viteză
51 verificări
Brotli Compression
Brotli este un algoritm de compresie mai nou și mai eficient decât gzip. Activarea lui reduce dimensiunea fișierelor HTML, CSS și JavaScript cu până la 25% față de gzip, fără nicio modificare de cod.
Google Brotli
Browser Caching
Browserul poate stoca local fișierele site-ului pentru a nu le mai descărca de fiecare dată - asta face site-ul să se încarce instant la vizite repetate.
Google Caching Best Practices
CDN Usage
Verificăm dacă folosiți servere din mai multe locații geografice pentru ca vizitatorii din toată lumea să încarce site-ul rapid.
CSS Minification
Verificăm dacă fișierele CSS sunt comprimate pentru a fi mai mici și mai rapide de descărcat.
CSS Resources
Verificăm dacă fișierele de stilizare (CSS) sunt optimizate - câte sunt, cât de mari sunt și cum se încarcă.
Cache Control
Verificăm dacă site-ul salvează fișiere în browser pentru ca vizitatorii care se întorc să încarce paginile mai rapid, fără să le descarce din nou.
Carbon Footprint
Site-urile mari și lente consumă multă energie și generează emisii de CO2 - optimizarea ajută mediul și reduce costurile de hosting.
Website Carbon Calculator
Connection Keep Alive
Keep-alive menține conexiunea cu serverul deschisă pentru mai multe fișiere, evitând reconectarea pentru fiecare imagine, CSS sau JavaScript. Reduce latența paginii.
MDN Connection Header
Critical Path
Analizăm cum se încarcă pagina pentru a afișa conținutul important cât mai repede - vizitatorii văd ceva imediat, nu ecran alb.
Google Critical Rendering Path
DOM Complexity
Verificăm dacă pagina nu are prea multe elemente HTML - prea multe elemente fac browserul să meargă încet și consumă RAM.
Google DOM Size Guidelines
Font Display
Fonturile custom pot face textul invizibil câteva secunde în timp ce se descarcă. font-display: swap rezolvă acest lucru afișând imediat textul cu un font standard și înlocuindu-l cu cel custom după descărcare.
MDN font-display
Font Optimization
Fonturile personalizate pot încetini site-ul dacă nu sunt optimizate - verificăm să se încarce rapid și eficient.
Google Fonts Optimization
Gzip Compression
Verificăm dacă serverul comprimă fișierele pentru a le face mai mici și mai rapide de trimis către vizitatori.
HTTP Code
Verificăm dacă pagina se încarcă corect (cod 200) sau are erori - codurile greșite afectează vizitatorii și Google.
HTTP Status Codes Reference
HTTP Requests
Verificăm câte fișiere trebuie descărcate pentru a afișa pagina - mai puține fișiere înseamnă încărcare mai rapidă.
HTTP Version
Protocoalele noi HTTP/2 și HTTP/3 sunt mult mai rapide decât vechiul HTTP/1.1 - verificăm ce versiune folosește site-ul.
Google HTTP/2 Guide
HTTP3Support
HTTP/3 este cea mai nouă versiune a protocolului web — mai rapidă și mai stabilă pe conexiuni mobile sau cu semnal slab. Activarea lui nu necesită modificări ale site-ului, ci doar configurări la nivel de server sau CDN.
HTTP/3 Explained
Image Dimensions
Atributele width și height pe imagini previn "săritura" conținutului în timp ce imaginile se încarcă — un factor important pentru scorul Google PageSpeed și experiența vizitatorilor.
web.dev CLS Guide
Image Optimization
Verificăm dacă imaginile sunt comprimate corespunzător - imaginile mari încetinesc foarte mult încărcarea paginii.
Inline Styles
Stilurile scrise direct în HTML (style="...") nu pot fi salvate în memoria browserului și cresc inutil dimensiunea paginii. Este mai bun să fie mutate în fișiere CSS separate.
MDN Inline Styles
JavaScript Bundle Size
JavaScript-ul este codul care face site-ul interactiv, dar prea mult cod JavaScript face ca pagina să se încarce și să devină utilizabilă mult mai lent.
web.dev JavaScript Performance
JavaScript Resources
Fișierele JavaScript pot fi foarte mari și încetini site-ul - verificăm să fie optimizate și încărcate eficient.
JavaScript Bundle Optimization
Lazy Loading
Verificăm dacă imaginile se încarcă treptat pe măsură ce vizitatorii derulează pagina, nu toate deodată.
Link Prefetch
Prefetch permite site-ului să încarce pagini în fundal înainte ca utilizatorul să dea click pe ele. Rezultatul: navigarea pare instantanee — o experiență de utilizare mult mai plăcută.
web.dev Prefetch Resources
Minified Html
Minificarea HTML elimină spațiile, liniile goale și comentariile din codul sursă al paginii, reducând dimensiunea fișierului care se descarcă. Rezultatul este o pagină care se încarcă mai rapid.
web.dev Minify HTML
Mobile Optimization
Majoritatea vizitatorilor vin de pe telefoane - site-ul trebuie să arate bine și să meargă rapid pe mobile.
Google Mobile-Friendly Test
Page Speed
Măsurăm cât de rapid se încarcă site-ul - site-urile lente pierd vizitatori și vânzări, iar Google le penalizează.
Google PageSpeed Insights
Preconnect
Preconnect pregătește conexiunea la servicii externe înainte să fie nevoie - economisește jumătate de secundă la încărcare.
Resource Hints Specification
Primary Ip
Verificăm unde este localizat serverul - cu cât mai aproape de vizitatori, cu atât mai rapid se încarcă site-ul.
CDN Performance Comparison
Redirects
Redirecționările (când o pagină trimite la alta) întârzie încărcarea - verificăm să nu existe redirecționări inutile.
Redirect Chains Tool
Render Blocking Fonts
Fonturile personalizate pot bloca afișarea textului câteva secunde. Proprietatea font-display: swap rezolvă problema afișând imediat textul cu un font standard și înlocuindu-l cu cel custom după descărcare.
web.dev Font Display
Resource Preloading
Preload spune browserului ce fișiere sunt cele mai importante și trebuie încărcate primele - afișare mai rapidă.
Preload Resource Hints
Response Time
Timpul de răspuns al serverului este viteza cu care site-ul dumneavoastră începe să se încarce când un vizitator îl accesează. Un server rapid (sub 500ms) oferă o experiență plăcută utilizatorilor și este preferat de Google.
Google PageSpeed Insights
Service Worker
Service Workers fac site-ul să funcționeze offline și să se încarce instant - transformă site-ul într-o aplicație modernă.
Service Worker Introduction
Svg Optimization
Fișierele SVG (grafică vectorială) pot conține mult cod inutil - optimizarea le reduce cu 30-70% fără pierdere de calitate.
SVGOMG Optimizer
Third Party Scripts
Script-urile externe (analytics, reclame, social media) pot încetini foarte mult site-ul - verificăm impactul lor.
Third Party Impact Analysis
Timing Metrics
Măsurăm exact cât durează fiecare pas al încărcării (DNS, server, rendering) pentru a identifica ce încetinește site-ul.
Navigation Timing API
Total Time
Măsurăm cât durează în total până site-ul e complet încărcat - cu cât mai rapid, cu atât mai mulți vizitatori și vânzări.
Web Performance Budget
Transfer Encoding
Compresia Gzip/Brotli reduce dimensiunea fișierelor cu 70-90% înainte de a fi trimise către vizitatori - încărcare mult mai rapidă.
Enable Gzip Compression
Vary Header
Header-ul Vary asigură că CDN-urile și proxy-urile stochează și servesc corect diferite versiuni ale fișierelor (comprimate/necomprimate).
HTTP Vary Header Explained
Web PSupport
WebP este un format modern de imagini mult mai eficient - imaginile arată la fel dar sunt cu 25-50% mai mici.
Google WebP Guide
Avif Support
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Cache Hit Rate
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Critical CSS
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
DNS Prefetch
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Early Hints
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Module Preload
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Pwa
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Server Timing
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Ttfb Advanced
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
Web Workers
Măsurăm viteza de încărcare a paginilor pentru o experiență mai bună.
Google PageSpeed Insights
INCLUS ÎN RAPORT
Raport avansat — mai mult decât un simplu scor
Fiecare audit generează un PDF complet cu secțiuni dedicate pentru prezentare profesională sau conformitate.
Rating A–F
Scor global transformat în notă literală — ușor de comunicat clienților sau board-ului.
A (≥90%) — Excelent
B (≥80%) — Foarte bun
C (≥70%) — Acceptabil
D (≥60%) — Necesită atenție
F (<60%) — Critic
Attack Surface
Rezumat al suprafeței de atac: porturi, servicii expuse, fișiere sensibile, log-uri publice.
Porturi deschise / critice
Servicii expuse (SSH, DB, Redis)
Endpoint-uri debug accesibile
Log-uri publice
Proxy / CDN detectat
Stack Tehnologic
Identificare automată a tehnologiilor folosite și evaluarea securității configurației.
Framework detectat (Laravel, Django…)
CMS (WordPress, Joomla…)
Server web (Nginx, Apache)
WAF / Firewall aplicație
NIS2 Readiness
Mapare automată a rezultatelor pe articolele Directivei NIS2 — raport gata pentru management.
Art. 21(2)(a-j) acoperite
NIS2 Readiness Score 0-100
Grupat pe cerință legală
10 articole mapate