Príručka: čo je čo pri zdraví webu
Zrozumiteľné vysvetlenia pojmov, ktoré nájdete vo výsledku kontroly. Bez žargónu – aby ste vedeli, čo ktorý nález znamená a prečo na ňom záleží.
Bezpečnosť
- Elementor Pro: kritická zraniteľnosť (CVE-2026-32475) a čo s ňou Elementor Pro do verzie 4.2.1 má neautentizovanú dieru, cez ktorú vie útočník bez prihlásenia nahrať súbor a prevziať web. Koho sa týka a čo urobiť.
- Prečo mazať nepoužívané pluginy (vypnutie nestačí) Vypnutý plugin je rovnaké riziko ako zapnutý – jeho súbory ostávajú na serveri a môžu obsahovať zraniteľnosť. Prečo to tak je a ako plugin bezpečne odstrániť.
- Content-Security-Policy (CSP) jednoducho: čo rieši a ako ju nezabiť CSP je hlavička, ktorá prehliadaču povie, odkiaľ smie web načítať skripty a štýly – bráni podstrčeniu cudzieho kódu (XSS). Ako ju zaviesť bez toho, aby rozbila web.
- Čo je WAF a či ho váš web potrebuje WAF (web application firewall) filtruje škodlivé požiadavky ešte pred tým, než dorazia na web. Čo dokáže, čo nie, a kedy sa oplatí.
- Kritická zraniteľnosť WordPressu „wp2shell" – aktualizujte na 7.0.2 Verzie WordPressu 6.8–7.0.1 obsahujú kritickú chybu (wp2shell), ktorá umožňuje prevzatie webu bez prihlásenia. Vysvetľujeme, koho sa týka a čo urobiť.
- Prečo (a ako bezpečne) aktualizovať WordPress a pluginy Zastaraný WordPress a pluginy sú najčastejšia cesta, ako sa web napadne. Vysvetľujeme, prečo aktualizovať a ako to robiť bez toho, aby ste si web rozbili.
- Čo je HSTS a kedy ho zapnúť HSTS je hlavička, ktorá prinúti prehliadač chodiť na web vždy cez HTTPS. Vysvetľujeme, čo rieši a prečo ju zapnúť až po funkčnom certifikáte.
Prevádzka
- Ako zálohovať WordPress web (a prečo záloha na tom istom hostingu nestačí) Záloha je poistka pre prípad napadnutia alebo pokazenej aktualizácie. Čo zálohovať, ako často a prečo musí byť aspoň jedna kópia mimo hostingu.
Ako to funguje
- Prečo 100/100 nie je vždy cieľ (a ako čítať skóre s rozumom) Skóre zdravia webu je dobrý ukazovateľ, ale honba za dokonalou stovkou môže byť kontraproduktívna. Ktoré nálezy sú povinné a ktoré závisia od kontextu.
Rýchlosť / SEO
- Core Web Vitals: čo Google meria a prečo rieši rýchlosť Core Web Vitals sú tri merania, ktorými Google hodnotí, ako rýchlo a plynulo sa web načíta a reaguje. Vysvetľujeme LCP, INP a CLS a čo ich zhoršuje.
E-mail / DNS
- SPF, DKIM a DMARC v kocke: aby maily nekončili v spame Tri DNS nastavenia, ktoré dokazujú, že maily z vašej domény sú pravé. Bez nich končia v spame – alebo vašu adresu ľahko zneužije podvodník.
Súkromie / GDPR
- Google Fonts a GDPR: prečo fonty hosťovať lokálne Načítanie Google Fonts priamo z Google serverov posiela IP adresu návštevníka do USA. Vysvetľujeme riziko aj to, ako fonty hosťovať u seba.
HTTPS / SSL
- HTTPS a SSL certifikát: čo to je a prečo ho web potrebuje HTTPS je šifrované spojenie so zámkom v prehliadači. Vysvetľujeme, čo je SSL certifikát, prečo bez neho web pôsobí nedôveryhodne a čo znamená jeho expirácia.
SEO
- Recenzie a hviezdičky v Google: čo musia spĺňať Hodnotenia vo výsledkoch Google (hviezdičky) pomáhajú prekliku, ale musia byť pravé. Vysvetľujeme pravidlá Google aj slovenský zákon o falošných recenziách.
- Meta popis: text pod odkazom vo vyhľadávaní Meta popis (description) je text, ktorý Google zobrazuje pod odkazom vo výsledkoch. Rozhoduje, či na váš web niekto klikne. Ako ho napísať.
Hosting
- Kde beží váš web a prečo na tom (pre Slovákov) záleží Ak má vaše publikum na Slovensku a server v USA či Ázii, každá stránka sa načítava pomalšie. Vysvetľujeme, ako zistiť, kde web reálne beží, čo je CDN a čo s tým.
- DKIM: ako podpísať poštu (a prečo sa nezadáva ručne) DKIM digitálne podpisuje vaše e-maily, aby ich cudzí server rozpoznal ako pravé. Na rozdiel od SPF a DMARC sa nezadáva ako hotový DNS záznam – kľúč generuje váš poskytovateľ pošty. Ukazujeme, ako ho zapnúť u tých najčastejších.
- SPF: kto smie posielať poštu za vašu doménu SPF je krátky DNS záznam, ktorý určí, ktoré servery smú odosielať e-maily vo vašom mene. Bez neho sa dá ľahko poslať podvodný mail „od vás" a vaše maily častejšie padajú do spamu. Ukazujeme, ako ho správne nastaviť.
- DMARC: čo robiť s poštou, ktorá neprejde (a ako ho zapnúť bezpečne) DMARC nadväzuje na SPF a DKIM: prijímajúcim serverom povie, ako naložiť s poštou, ktorá kontrolou neprejde, a pošle vám prehľad, kto za vašu doménu odosiela. Ukazujeme, ako ho zapnúť bez rizika, že si zablokujete vlastné maily.
Otestujte svoj web zadarmo
Chcete vedieť, ako je na tom váš web s týmito vecami? Spustite bezplatnú kontrolu.
Spustiť kontrolu