Czego najczęściej brakuje na stronach? Dane z 400 audytów
Podstawy są zwykle obecne: 97,8% badanych stron działa po HTTPS, a 97,4% ma tytuł. Największe braki zaczynają się warstwę głębiej — w politykach bezpieczeństwa, cache, dostępności obrazów i weryfikowalnych danych firmy.
Autor: Redakcja SEOMaster · opublikowano 21.08.2026 · aktualizacja 28.08.2026
Zakres badania: Snapshot z 21 sierpnia 2026 obejmuje 400 domen z publicznym raportem SEOMaster, które nie wypisały się z zestawień. To próba użytkowników i domen skanowanych przez SEOMaster, a nie reprezentatywne badanie wszystkich stron w Polsce. Wyniki opisują tę próbę i nie powinny być ekstrapolowane na cały internet.
- Permissions-Policy83,5 % bez wdrożenia · próba 400
- CAA82,0 % bez rekordu · próba 400
- Użyteczny cache81,8 % bez sygnału · próba 292
- Content-Security-Policy72,2 % bez wdrożenia · próba 400
- Identyfikatory firmy64,7 % bez sygnału · próba 400
- HSTS51,5 % bez wdrożenia · próba 400
- Komplet alt38,1 % z brakiem · próba 336
Najrzadsze sygnały w całej próbie
| Sygnał | Spełnia | Próba |
|---|---|---|
| Osadzona mapa dojazdu | 9,8% | 400 |
| Schema LocalBusiness | 12,8% | 400 |
| Permissions-Policy | 16,5% | 400 |
| Rekord CAA | 18,0% | 400 |
| Użyteczny nagłówek cache | 18,2% | 292 |
| Rekord IPv6 (AAAA) | 25,0% | 400 |
| Polityka cookies | 25,3% | 400 |
| Content-Security-Policy | 27,8% | 400 |
| Identyfikatory firmy | 35,3% | 400 |
| HSTS | 48,5% | 400 |
Dwa pierwsze sygnały nie są właściwym celem dla każdej domeny. Mapa i LocalBusiness dotyczą firm obsługujących lokalizację fizyczną; sklep internetowy bez punktu dla klientów nie powinien dodawać fikcyjnego adresu ani mapy. Pozostałe pozycje opisują szerzej stosowaną konfigurację techniczną lub sygnały zaufania.
Bezpieczeństwo: HTTPS jest normą, ochrona przeglądarki już nie
HTTPS działało na 97,8% z 400 domen, ale HSTS tylko na 48,5%, CSP na 27,8%, Permissions-Policy na 16,5%, a CAA na 18,0%. Sam certyfikat szyfruje połączenie; nie ogranicza źródeł skryptów, osadzania strony w ramce ani wydawców kolejnych certyfikatów.
| Sygnał | Strony bez wdrożenia |
|---|---|
| HSTS | 51,5% |
| Content-Security-Policy | 72,2% |
| Permissions-Policy | 83,5% |
| CAA | 82,0% |
HSTS — wymuszanie HTTPS po stronie przeglądarki — pełna definicja w słowniku
CSP — ograniczanie źródeł kodu i zasobów — pełna definicja w słowniku
Cache: duży potencjał, ale mniejsza próba
Poprawny sygnał cache wykryliśmy na 18,2% z 292 stron, dla których skaner mógł ten element jednoznacznie ocenić. Pozostałe 108 domen nie weszło do mianownika — brak pomiaru nie został policzony jako porażka. W mierzalnej próbce 81,8% nie miało użytecznego nagłówka cache na stronie głównej.
Cache HTTP — co powinny deklarować odpowiedzi — pełna definicja w słowniku
Dostępność obrazów: problem na ponad jednej trzeciej stron z obrazami
Komplet atrybutów alt miało 61,9% z 336 stron zawierających obrazy. Oznacza to, że 38,1% mierzalnej próbki miało co najmniej jeden obraz bez jawnego alt. Strony bez obrazów zostały wyłączone z tego mianownika, bo nie są ani sukcesem, ani porażką tego sygnału.
Atrybut alt — kiedy opis, a kiedy pusty tekst — pełna definicja w słowniku
Zaufanie: dokumenty są częstsze niż weryfikowalne dane firmy
| Sygnał | Udział domen |
|---|---|
| Strona kontaktowa | 85,8% |
| Polityka prywatności | 76,5% |
| Regulamin | 71,3% |
| Strona O nas | 67,0% |
| Schema Organization | 56,8% |
| NIP, REGON lub KRS | 35,3% |
| Polityka cookies | 25,3% |
Obecność dokumentu nie przesądza o jakości ani zgodności prawnej. Skaner wykrywa publiczny sygnał — link, treść lub dane strukturalne — nie ocenia, czy regulamin opisuje rzeczywisty proces firmy. Widać jednak różnicę między stroną kontaktową obecną na 85,8% domen a identyfikatorami firmy wykrytymi na 35,3%.
E-E-A-T i weryfikowalność autora oraz firmy — pełna definicja w słowniku
Poczta jest skonfigurowana lepiej, niż można oczekiwać
Rekord MX miało 93,5% domen, SPF 91,8%, a DMARC 75,5%. To najwyższe wyniki po podstawach strony. Pomiar sprawdza obecność sygnału, nie pełną jakość polityki, wyrównanie DKIM ani faktyczną dostarczalność wiadomości.
DMARC — polityka i raportowanie ochrony poczty — pełna definicja w słowniku
Podstawowe SEO jest powszechne, ale nie kompletne
| Sygnał | Spełnia | Próba |
|---|---|---|
| Dopuszczona do indeksu strona główna | 98,9% | 380 |
| Tytuł strony | 97,4% | 380 |
| Poprawna hierarchia nagłówków | 90,7% | 378 |
| Meta description | 86,1% | 380 |
| Canonical | 78,2% | 380 |
| Komplet Open Graph | 57,4% | 380 |
Najbardziej praktyczna luka w tej grupie to canonical: 21,8% mierzalnych stron głównych nie miało zapisanego adresu kanonicznego. Nie każda brakująca deklaracja powoduje problem, bo wyszukiwarka potrafi wybrać wersję samodzielnie, ale jawny canonical ogranicza niepewność przy parametrach, wariantach hosta i kampaniach.
Canonical — wybór głównej wersji adresu — pełna definicja w słowniku
Metodologia
- Do próby weszła domena z co najmniej jednym publicznym raportem i bez flagi do_not_list.
- Dla każdej domeny użyto najnowszego dostępnego wiersza danego typu pomiaru.
- Sygnały strony głównej liczą tylko faktycznie zeskanowane rekordy.
- Sygnały trójstanowe „tak / nie / nie wiadomo” trzymają „nie wiadomo” poza mianownikiem.
- Strona bez obrazów nie wchodzi do próby kompletności alt.
- Odsetek jest publikowany dopiero dla próby co najmniej 30 domen.
- Snapshot został obliczony 21 sierpnia 2026 o 06:41 czasu Europe/Warsaw.
Czego te dane nie dowodzą
- Nie są reprezentatywną próbą całego polskiego internetu.
- Nie pokazują związku przyczynowego między sygnałem a pozycją w Google.
- Nie oceniają jakości dokumentów prawnych ani poprawności biznesowej.
- Nie każdy sygnał jest właściwy dla każdego typu firmy.
- Wielkości prób różnią się, bo źródłowe tabele mają różne pokrycie.
- To snapshot, a nie prognoza ani ranking branż.
Najuczciwszy wniosek: Techniczne minimum — HTTPS, title i możliwość indeksowania — jest niemal powszechne. Najwięcej miejsca na poprawę leży w warstwach, które wymagają świadomej konfiguracji i odpowiedzialności: politykach bezpieczeństwa, cache, dostępności treści oraz weryfikowalnych danych firmy.
Najczęstsze pytania
Czy to badanie polskich stron internetowych?
Nie. To analiza 400 domen z publicznym raportem SEOMaster. Próba może obejmować różne kraje i typy serwisów oraz jest obciążona sposobem, w jaki użytkownicy zgłaszają domeny.
Dlaczego wielkość próby różni się między sygnałami?
Nie każdy pomiar jest dostępny dla każdej domeny. Wartości nieznane są wyłączane z mianownika zamiast liczyć je jako brak, dlatego alt ma próbę 336, cache 292, a sygnały DNS zwykle 400.
Czy niski odsetek oznacza błąd na każdej pozostałej stronie?
Nie. Mapa i LocalBusiness nie dotyczą firm bez fizycznej lokalizacji, a inne sygnały także zależą od kontekstu. Raport pokazuje występowanie, nie uniwersalny obowiązek.
Czy można cytować te dane?
Tak, z podaniem źródła SEOMaster, daty snapshotu, wielkości konkretnej próby i zastrzeżenia, że nie jest to reprezentatywne badanie całego internetu.
Źródła i dokumentacja
Pojęcia z tego poradnika
- HTTP Strict Transport Security (HSTS)
- Content Security Policy (CSP)
- Cache (nagłówki cache)
- Tekst alternatywny (alt)
- E-E-A-T
- DMARC
- Link kanoniczny (canonical)
Wszystkie poradniki · Cała Wiedza · Sprawdź swoją stronę na tle próby