Przejdź do treści
SEOMaster SEOMaster

Czego najczęściej brakuje na stronach? Dane z 400 audytów

Podstawy są zwykle obecne: 97,8% badanych stron działa po HTTPS, a 97,4% ma tytuł. Największe braki zaczynają się warstwę głębiej — w politykach bezpieczeństwa, cache, dostępności obrazów i weryfikowalnych danych firmy.

Autor: Redakcja SEOMaster · opublikowano 21.08.2026 · aktualizacja 28.08.2026

Zakres badania: Snapshot z 21 sierpnia 2026 obejmuje 400 domen z publicznym raportem SEOMaster, które nie wypisały się z zestawień. To próba użytkowników i domen skanowanych przez SEOMaster, a nie reprezentatywne badanie wszystkich stron w Polsce. Wyniki opisują tę próbę i nie powinny być ekstrapolowane na cały internet.

Największe mierzalne luki w badanej próbie
  • Permissions-Policy83,5 % bez wdrożenia · próba 400
  • CAA82,0 % bez rekordu · próba 400
  • Użyteczny cache81,8 % bez sygnału · próba 292
  • Content-Security-Policy72,2 % bez wdrożenia · próba 400
  • Identyfikatory firmy64,7 % bez sygnału · próba 400
  • HSTS51,5 % bez wdrożenia · próba 400
  • Komplet alt38,1 % z brakiem · próba 336

Najrzadsze sygnały w całej próbie

Najrzadsze sygnały — pełny ranking i wielkość próby
Najrzadsze sygnały — pełny ranking i wielkość próby
SygnałSpełniaPróba
Osadzona mapa dojazdu9,8%400
Schema LocalBusiness12,8%400
Permissions-Policy16,5%400
Rekord CAA18,0%400
Użyteczny nagłówek cache18,2%292
Rekord IPv6 (AAAA)25,0%400
Polityka cookies25,3%400
Content-Security-Policy27,8%400
Identyfikatory firmy35,3%400
HSTS48,5%400

Dwa pierwsze sygnały nie są właściwym celem dla każdej domeny. Mapa i LocalBusiness dotyczą firm obsługujących lokalizację fizyczną; sklep internetowy bez punktu dla klientów nie powinien dodawać fikcyjnego adresu ani mapy. Pozostałe pozycje opisują szerzej stosowaną konfigurację techniczną lub sygnały zaufania.

Bezpieczeństwo: HTTPS jest normą, ochrona przeglądarki już nie

HTTPS działało na 97,8% z 400 domen, ale HSTS tylko na 48,5%, CSP na 27,8%, Permissions-Policy na 16,5%, a CAA na 18,0%. Sam certyfikat szyfruje połączenie; nie ogranicza źródeł skryptów, osadzania strony w ramce ani wydawców kolejnych certyfikatów.

Luki w konfiguracji bezpieczeństwa
Luki w konfiguracji bezpieczeństwa
SygnałStrony bez wdrożenia
HSTS51,5%
Content-Security-Policy72,2%
Permissions-Policy83,5%
CAA82,0%

HSTS — wymuszanie HTTPS po stronie przeglądarki — pełna definicja w słowniku

CSP — ograniczanie źródeł kodu i zasobów — pełna definicja w słowniku

Cache: duży potencjał, ale mniejsza próba

Diagram: cache-browser-cdn-origin

Poprawny sygnał cache wykryliśmy na 18,2% z 292 stron, dla których skaner mógł ten element jednoznacznie ocenić. Pozostałe 108 domen nie weszło do mianownika — brak pomiaru nie został policzony jako porażka. W mierzalnej próbce 81,8% nie miało użytecznego nagłówka cache na stronie głównej.

Cache HTTP — co powinny deklarować odpowiedzi — pełna definicja w słowniku

Dostępność obrazów: problem na ponad jednej trzeciej stron z obrazami

Komplet atrybutów alt miało 61,9% z 336 stron zawierających obrazy. Oznacza to, że 38,1% mierzalnej próbki miało co najmniej jeden obraz bez jawnego alt. Strony bez obrazów zostały wyłączone z tego mianownika, bo nie są ani sukcesem, ani porażką tego sygnału.

Atrybut alt — kiedy opis, a kiedy pusty tekst — pełna definicja w słowniku

Zaufanie: dokumenty są częstsze niż weryfikowalne dane firmy

Sygnały zaufania w próbie 400 domen
Sygnały zaufania w próbie 400 domen
SygnałUdział domen
Strona kontaktowa85,8%
Polityka prywatności76,5%
Regulamin71,3%
Strona O nas67,0%
Schema Organization56,8%
NIP, REGON lub KRS35,3%
Polityka cookies25,3%

Obecność dokumentu nie przesądza o jakości ani zgodności prawnej. Skaner wykrywa publiczny sygnał — link, treść lub dane strukturalne — nie ocenia, czy regulamin opisuje rzeczywisty proces firmy. Widać jednak różnicę między stroną kontaktową obecną na 85,8% domen a identyfikatorami firmy wykrytymi na 35,3%.

E-E-A-T i weryfikowalność autora oraz firmy — pełna definicja w słowniku

Poczta jest skonfigurowana lepiej, niż można oczekiwać

Rekord MX miało 93,5% domen, SPF 91,8%, a DMARC 75,5%. To najwyższe wyniki po podstawach strony. Pomiar sprawdza obecność sygnału, nie pełną jakość polityki, wyrównanie DKIM ani faktyczną dostarczalność wiadomości.

DMARC — polityka i raportowanie ochrony poczty — pełna definicja w słowniku

Podstawowe SEO jest powszechne, ale nie kompletne

Podstawowe sygnały SEO i wielkość próby
Podstawowe sygnały SEO i wielkość próby
SygnałSpełniaPróba
Dopuszczona do indeksu strona główna98,9%380
Tytuł strony97,4%380
Poprawna hierarchia nagłówków90,7%378
Meta description86,1%380
Canonical78,2%380
Komplet Open Graph57,4%380

Najbardziej praktyczna luka w tej grupie to canonical: 21,8% mierzalnych stron głównych nie miało zapisanego adresu kanonicznego. Nie każda brakująca deklaracja powoduje problem, bo wyszukiwarka potrafi wybrać wersję samodzielnie, ale jawny canonical ogranicza niepewność przy parametrach, wariantach hosta i kampaniach.

Canonical — wybór głównej wersji adresu — pełna definicja w słowniku

Metodologia

  • Do próby weszła domena z co najmniej jednym publicznym raportem i bez flagi do_not_list.
  • Dla każdej domeny użyto najnowszego dostępnego wiersza danego typu pomiaru.
  • Sygnały strony głównej liczą tylko faktycznie zeskanowane rekordy.
  • Sygnały trójstanowe „tak / nie / nie wiadomo” trzymają „nie wiadomo” poza mianownikiem.
  • Strona bez obrazów nie wchodzi do próby kompletności alt.
  • Odsetek jest publikowany dopiero dla próby co najmniej 30 domen.
  • Snapshot został obliczony 21 sierpnia 2026 o 06:41 czasu Europe/Warsaw.

Czego te dane nie dowodzą

  • Nie są reprezentatywną próbą całego polskiego internetu.
  • Nie pokazują związku przyczynowego między sygnałem a pozycją w Google.
  • Nie oceniają jakości dokumentów prawnych ani poprawności biznesowej.
  • Nie każdy sygnał jest właściwy dla każdego typu firmy.
  • Wielkości prób różnią się, bo źródłowe tabele mają różne pokrycie.
  • To snapshot, a nie prognoza ani ranking branż.

Najuczciwszy wniosek: Techniczne minimum — HTTPS, title i możliwość indeksowania — jest niemal powszechne. Najwięcej miejsca na poprawę leży w warstwach, które wymagają świadomej konfiguracji i odpowiedzialności: politykach bezpieczeństwa, cache, dostępności treści oraz weryfikowalnych danych firmy.

Najczęstsze pytania

Czy to badanie polskich stron internetowych?

Nie. To analiza 400 domen z publicznym raportem SEOMaster. Próba może obejmować różne kraje i typy serwisów oraz jest obciążona sposobem, w jaki użytkownicy zgłaszają domeny.

Dlaczego wielkość próby różni się między sygnałami?

Nie każdy pomiar jest dostępny dla każdej domeny. Wartości nieznane są wyłączane z mianownika zamiast liczyć je jako brak, dlatego alt ma próbę 336, cache 292, a sygnały DNS zwykle 400.

Czy niski odsetek oznacza błąd na każdej pozostałej stronie?

Nie. Mapa i LocalBusiness nie dotyczą firm bez fizycznej lokalizacji, a inne sygnały także zależą od kontekstu. Raport pokazuje występowanie, nie uniwersalny obowiązek.

Czy można cytować te dane?

Tak, z podaniem źródła SEOMaster, daty snapshotu, wielkości konkretnej próby i zastrzeżenia, że nie jest to reprezentatywne badanie całego internetu.

Źródła i dokumentacja

Pojęcia z tego poradnika

Wszystkie poradniki · Cała Wiedza · Sprawdź swoją stronę na tle próby