رفتن به محتوا
رصد شاهین
نمونهٔ ثابت

گزارش کاملاً باز — بدون پرداخت

این صفحه از fixture استاتیک ساخته شده و اسکن زنده اجرا نمی‌کند.

اسکن دامنه خودتان
گزارش کیفیت وب‌سایت

example.com

روی دامنه کلیک کنید تا سایت example.com در تب جدید باز شود.

تاریخ اسکن:
۱۴۰۵/۶/۱۰, ۱۰:۳۰:۰۰
شناسه گزارش:
DEMOSAMP
وضعیت ارزیابی:
نیازمند بهبود
پوشش ماژول‌ها:
6/6

78

امتیاز کلی

نیازمند بهبود

بحرانی

1

بالا

2

متوسط

1

پایین

1

امتیاز بخش‌ها

سرعتنیازمند بهبود70/100
سئومطلوب82/100
امنیتنیازمند بهبود64/100
دسترسی‌پذیرینیازمند بهبود76/100
موبایلنیازمند بهبود71/100
پایداریمطلوب88/100

سرعت موبایل

68

سرعت دسکتاپ

84

اختلاف با موبایل: +16

خلاصه مدیریتی

سایت example.com از نظر پایداری وضعیت قابل‌قبولی دارد، اما هدرهای امنیتی ناقص و بهینه‌سازی تصاویر موبایل می‌توانند امتیاز کلی را به‌سرعت بهبود دهند. اولویت اول فعال‌سازی HSTS و CSP است؛ سپس فشرده‌سازی و تأخیر بارگذاری اسکریپت‌های غیرضروری.

یافته‌ها با اولویت اقدام

بحرانی · 1باز کردن
  • بحرانیامنیت

    هدر Content-Security-Policy وجود ندارد

    پاسخ HTTP فاقد CSP است؛ خطر XSS و تزریق محتوای شخص ثالث افزایش می‌یابد.

بالا · 2باز کردن
  • بالاامنیت

    HSTS فعال نیست

    پس از اولین بازدید HTTPS، مرورگر ملزم به ماندن روی HTTPS نیست.

  • بالاسرعت

    LCP موبایل بالاتر از حد مطلوب

    بزرگ‌ترین عنصر محتوایی در موبایل بیش از ۲٫۵ ثانیه طول می‌کشد.

متوسط · 1باز کردن
  • متوسطسئو

    متا توضیحات در صفحه اصلی کوتاه است

    طول توضیح متا کمتر از محدوده توصیه‌شده برای CTR است.

پایین · 1باز کردن
  • پاییندسترسی‌پذیری

    چند تصویر بدون متن جایگزین

    تعدادی از تصاویر alt خالی دارند و برای صفحه‌خوان مشکل‌سازند.

توصیه‌های عملیاتی

  1. اقدام 1

    فعال‌سازی CSP گزارش‌محور سپس اجباری

    مشکل چیست؟ هیچ سیاست محتوای امنی اعلام نشده است.

    چرا مهم است؟ CSP یکی از مؤثرترین لایه‌های دفاعی مرورگر در برابر XSS است.

    چطور برطرف شود؟ ابتدا Content-Security-Policy-Report-Only را با allowlist محدود اضافه کنید، گزارش‌ها را یک هفته مانیتور کنید، سپس به حالت enforce بروید و inlineهای غیرضروری را حذف کنید.

    تأثیر تخمینی رفع: بهبود محسوس امتیاز امنیت و کاهش ریسک XSS

  2. اقدام 2

    فعال‌سازی Strict-Transport-Security

    مشکل چیست؟ HSTS در پاسخ‌ها دیده نمی‌شود.

    چرا مهم است؟ از دانگرید به HTTP و حملات مردمیانی جلوگیری می‌کند.

    چطور برطرف شود؟ هدر Strict-Transport-Security با max-age حداقل ۶ ماه و includeSubDomains را در لایهٔ لبه تنظیم کنید.

    تأثیر تخمینی رفع: امتیاز امنیت +۸ تا ۱۲

  3. اقدام 3

    بهینه‌سازی تصویر قهرمان برای موبایل

    مشکل چیست؟ تصویر اصلی LCP را عقب می‌اندازد.

    چرا مهم است؟ LCP مستقیم روی تجربه کاربر و سئو اثر دارد.

    چطور برطرف شود؟ نسخهٔ WebP/AVIF با عرض مناسب موبایل، preload برای LCP image و حذف lazy از تصویر قهرمان.

    تأثیر تخمینی رفع: کاهش LCP حدود ۰٫۵–۱ ثانیه

آماده برای دامنه واقعی؟ شروع اسکن