Технический аудит сайта: рабочий чек-лист из 20 пунктов
Технический аудит — самая недооценённая часть работы над сайтом. Он не даёт красивых презентаций, но именно здесь находятся проблемы, из-за которых весь остальной бюджет уходит впустую. Ниже — чек-лист, по которому мы проходим каждый проект. На сайт до 500 страниц это 1–2 дня работы.
Индексация и доступность
- Robots.txt не закрывает нужные разделы — проверить построчно, а не «на глаз»
- Sitemap.xml существует, отдаёт 200, содержит только канонические URL с кодом 200
- Число страниц в индексе сопоставимо с числом реальных страниц (расхождение больше 20% — красный флаг)
- Нет случайного noindex в шапке — после переноса с тестового сервера это встречается регулярно
- Сервер отдаёт корректные коды: 404 для несуществующих, 301 для перенесённых, никаких soft 404
Дубли и канонизация
- Одна версия сайта: https, один вариант с www или без, всё остальное — 301
- Слэш в конце URL унифицирован
- Canonical проставлен на всех страницах и указывает сам на себя, кроме пагинации и фильтров
- Параметры сортировки и UTM не порождают индексируемых копий
- Нет двух страниц под один запрос — самая частая причина застрявших позиций
Скорость и Core Web Vitals
Проверяем LCP, INP и CLS по полевым данным, отдельно для мобильных. Здесь же — размер изображений, наличие сжатия на сервере, кэширование статики, число сторонних скриптов. Порядок разбора и типовые исправления описаны в статьях про Core Web Vitals и скорость загрузки. Инструмент для замера — PageSpeed Insights.
Мобильная версия и вёрстка
- Нет горизонтального скролла на ширине 360 px
- Кликабельные элементы не меньше 44 px и не липнут друг к другу
- Шрифт основного текста от 16 px, контраст проходит по WCAG AA
- Контент на мобильной версии полностью совпадает с десктопной — скрытые блоки Яндекс просто не увидит
Разметка и метаданные
- Title уникален на каждой странице и содержит основной запрос в начале
- Description написан вручную для топ-30 страниц, а не сгенерирован
- Один H1 на страницу, иерархия заголовков без пропусков уровней
- Микроразметка Organization, BreadcrumbList, а для магазина — Product с ценой и наличием
Безопасность и инфраструктура
Актуальный сертификат, отсутствие смешанного контента, закрытые служебные разделы, свежие версии CMS и плагинов. Мы не раз находили на сайтах клиентов оставленные подрядчиками бэкдоры и админки на стандартных адресах без ограничений по IP. Базовый список угроз стоит сверять с OWASP Top Ten, а если сайт обрабатывает персональные данные — смотреть в сторону полноценного аудита безопасности.
Как оформить результат, чтобы им пользовались
Отчёт на 80 страниц с скриншотами Screaming Frog никто не читает. Рабочий формат — таблица: проблема, где именно, влияние (критично / важно / косметика), оценка часов, ответственный. Мы отдаём её вместе с приоритетами на первый спринт, чтобы разработчик мог взять задачи в работу в тот же день — обычно это делается в рамках технической поддержки.
Как часто повторять
Полный аудит — раз в год либо после любого крупного изменения: редизайна, переезда, смены CMS. Короткая проверка индексации и скорости — ежемесячно, 30–40 минут. Перед редизайном аудит обязателен, иначе вы перенесёте старые ошибки в новый сайт: план такого перехода мы описали в статье про редизайн без потери позиций.
Если проходить чек-лист самостоятельно некому, мы делаем аудит за 5–7 рабочих дней с выгрузкой задач в удобном формате. Детали — в разделе веб-разработки.
