Javítás
Javítási útmutatók
Minden oldal egy olyan problémához tartozik, amelyet a mérés ki tud mutatni. A lépések azt írják le, hogyan lesz a tétel a következő mérésen rendben.
Titkosítás
Érvényes HTTPS-tanúsítvány telepítése A böngésző csak akkor mutat lakatot, ha a tanúsítvány a domain nevére szól, egy megbízható kiadó adta ki, és még nem járt le.
A http cím tartós átirányítása https-re A látogató és a kereső akkor jegyzi meg a biztonságos címet, ha a http változat tartósan, egy lépésben a https címre visz.
HSTS bekapcsolása a böngészőnek A HSTS arra kéri a böngészőt, hogy a visszatérő látogató eleve a titkosított címet nyissa meg, még ha a titkosítatlan címet írja is be.
Biztonság
A kezdőoldal HTTP-hibájának javítása A mérés a kezdőoldal állapotkódját nézi. A 404, a 410, az 500, az 502, az 503 és az 504 azt jelenti, hogy a nyitóoldal nem töltődik be.
Az X-Content-Type-Options: nosniff bekapcsolása A nosniff arra kéri a böngészőt, hogy a fájlt a kiszolgáló által megadott típusban kezelje, ne találja ki helyette.
Az oldal beágyazásának korlátozása Beágyazás-korlátozás nélkül egy idegen oldal a tiédet a saját felületébe teheti, és a látogató azt hiheti, hogy nálad jár.
Referrer-Policy beállítása A Referrer-Policy megmondja a böngészőnek, hogy egy kimenő linknél a saját címetekből mit küldjön tovább.
Mobil és alapok
Hiányzó oldalcím pótlása Az oldalcím a böngésző fülén és a kereső találatai között jelenik meg. Ha nincs a HTML-ben, a kereső maga választ szöveget.
Hiányzó meta leírás pótlása A meta leírás az a rövid szöveg, amit a kereső és a megosztási előnézet felhasználhat. Ha nincs ott, máshonnan emelnek ki egy mondatot.
A lap nyelvének beállítása A nyelvi jelölés a html elem lang jellemzője. Magyar oldalán hu, angol oldalán en.
Mobilnézet beállítása viewport címkével A viewport címke mondja meg a telefonnak, hogy az oldal a kijelző szélességéhez igazodjon, ne az asztali lapot zsugorítsa.
A viewport igazítása a telefon szélességéhez Ha a viewport nem a készülék szélességét használja, a telefon továbbra is egy leszűkített asztali oldalt mutathat.
A nagyítás engedélyezése telefonon A nagyítás tiltása miatt a látogató nem tudja közelebb hozni a szöveget. A szélesség lehet rendben, a tiltás ettől még javítandó.
Adatvédelem
Adatvédelmi tájékoztató linkje a kezdőoldalon A látogatónak a kezdőoldalról el kell érnie, milyen adatokat kezel az oldal. A mérés ezt egy látható hivatkozásként keresi.
Követőkód csak hozzájárulás után Ha a kezdőoldal Google Analyticszt, Meta Pixelt vagy más ismert követőkódot tölt be, legyen mellette olyan eszköz is, amely a látogató döntéséhez köti a követést.
E-mail-hitelesítés
Több SPF-rekord összevonása Egy domainnek egyetlen SPF-rekordja lehet. Két v=spf1 sor mellett a fogadó szerver nem dönti el, melyik szabály érvényes.
SPF-rekord felvétele Az SPF felsorolja azokat a szervereket, amelyek a domain nevében levelet küldhetnek. Nélküle a fogadó nehezebben választja el a saját levelet a hamistól.
Az SPF-rekord lezárása -all vagy ~all értékkel A rekord végén dől el, mi történjen azzal a levéllel, amely nem a felsorolt szerverről jött. A ?all, a +all és a sima all ezt nem szűri.
Több DMARC-rekord összevonása A DMARC-ból is csak egy lehet azon a néven, ahol a fogadó szerver keresi. Két rekord mellett a házirendet nem alkalmazza.
DMARC-rekord felvétele A DMARC a fogadó szervernek szól: mi történjen azzal a levéllel, amely a domain nevében érkezik, de nem felel meg az SPF-nek vagy a DKIM-nek.
A DMARC p értékének javítása A p mondja meg, mit kérsz a fogadó szervertől. Érvényes értéke a none, a quarantine és a reject. Más, vagy a hiánya, érvénytelen házirend.
A DMARC szigorítása p=none után A p=none mellett a fogadó szerver akkor is kézbesítheti a hamisított levelet, ha az nem a tiétek. A rekord ilyenkor csak jelentést gyűjt.
A DMARC kiterjesztése minden levélre A pct azt mondja meg, a levelek hány százalékára kéred a házirendet. Száz alatt a többi hamisított levél átmehet.