Перейти к содержимому
Левицкий Концепт
Инициализация систем000%
Левицкий Концепт
Все статьи
Разработка

Технический аудит сайта: рабочий чек-лист из 20 пунктов

24 марта 2026 г.· 8 мин чтения

Технический аудит — самая недооценённая часть работы над сайтом. Он не даёт красивых презентаций, но именно здесь находятся проблемы, из-за которых весь остальной бюджет уходит впустую. Ниже — чек-лист, по которому мы проходим каждый проект. На сайт до 500 страниц это 1–2 дня работы.

Индексация и доступность

  • Robots.txt не закрывает нужные разделы — проверить построчно, а не «на глаз»
  • Sitemap.xml существует, отдаёт 200, содержит только канонические URL с кодом 200
  • Число страниц в индексе сопоставимо с числом реальных страниц (расхождение больше 20% — красный флаг)
  • Нет случайного noindex в шапке — после переноса с тестового сервера это встречается регулярно
  • Сервер отдаёт корректные коды: 404 для несуществующих, 301 для перенесённых, никаких soft 404

Дубли и канонизация

  • Одна версия сайта: https, один вариант с www или без, всё остальное — 301
  • Слэш в конце URL унифицирован
  • Canonical проставлен на всех страницах и указывает сам на себя, кроме пагинации и фильтров
  • Параметры сортировки и UTM не порождают индексируемых копий
  • Нет двух страниц под один запрос — самая частая причина застрявших позиций

Скорость и Core Web Vitals

Проверяем LCP, INP и CLS по полевым данным, отдельно для мобильных. Здесь же — размер изображений, наличие сжатия на сервере, кэширование статики, число сторонних скриптов. Порядок разбора и типовые исправления описаны в статьях про Core Web Vitals и скорость загрузки. Инструмент для замера — PageSpeed Insights.

Мобильная версия и вёрстка

  • Нет горизонтального скролла на ширине 360 px
  • Кликабельные элементы не меньше 44 px и не липнут друг к другу
  • Шрифт основного текста от 16 px, контраст проходит по WCAG AA
  • Контент на мобильной версии полностью совпадает с десктопной — скрытые блоки Яндекс просто не увидит

Разметка и метаданные

  • Title уникален на каждой странице и содержит основной запрос в начале
  • Description написан вручную для топ-30 страниц, а не сгенерирован
  • Один H1 на страницу, иерархия заголовков без пропусков уровней
  • Микроразметка Organization, BreadcrumbList, а для магазина — Product с ценой и наличием

Безопасность и инфраструктура

Актуальный сертификат, отсутствие смешанного контента, закрытые служебные разделы, свежие версии CMS и плагинов. Мы не раз находили на сайтах клиентов оставленные подрядчиками бэкдоры и админки на стандартных адресах без ограничений по IP. Базовый список угроз стоит сверять с OWASP Top Ten, а если сайт обрабатывает персональные данные — смотреть в сторону полноценного аудита безопасности.

Как оформить результат, чтобы им пользовались

Отчёт на 80 страниц с скриншотами Screaming Frog никто не читает. Рабочий формат — таблица: проблема, где именно, влияние (критично / важно / косметика), оценка часов, ответственный. Мы отдаём её вместе с приоритетами на первый спринт, чтобы разработчик мог взять задачи в работу в тот же день — обычно это делается в рамках технической поддержки.

Как часто повторять

Полный аудит — раз в год либо после любого крупного изменения: редизайна, переезда, смены CMS. Короткая проверка индексации и скорости — ежемесячно, 30–40 минут. Перед редизайном аудит обязателен, иначе вы перенесёте старые ошибки в новый сайт: план такого перехода мы описали в статье про редизайн без потери позиций.

Если проходить чек-лист самостоятельно некому, мы делаем аудит за 5–7 рабочих дней с выгрузкой задач в удобном формате. Детали — в разделе веб-разработки.

Нужна помощь с проектом?

Обсудим задачу и предложим решение — от сайта до SaaS и защиты.

Связаться