על כלי הבדיקה של Velqor
טיוטה. הכתובת של העמוד הזה מופיעה בזיהוי של הסורק (User-Agent), ולכן הוא משרת שני קהלים: מי שביקש בדיקה, ובעל אתר שראה את הסורק ביומני השרת שלו.
בקצרה
הכלי שלנו מסתכל על אתר כמו שגולש רגיל רואה אותו, ומחפש דברים שעלולים להקשות על לקוחות לפנות, לסמוך על העסק או למצוא אותו. הוא לא נכנס לשום מקום סגור, לא שולח טפסים ולא מנסה לפרוץ.
מה הכלי בודק
אמינות ותשתית
- האם האתר מוצפן (HTTPS) ומפנה אוטומטית לגרסה המוצפנת
- מתי פג תוקף רישום הדומיין
- האם הדומיין מוגן מפני התחזות במייל (SPF, DMARC)
- כותרות אבטחה בסיסיות שהשרת שולח
- מערכת ניהול התוכן, ובאתרי WordPress גם גרסאות התוספים. הגרסאות מושוות למאגר חולשות ציבורי (Wordfence Intelligence).
יצירת קשר והמרה
- האם יש קישור לחיוג או לוואטסאפ
- האם יש טופס, והאם הכתובת שהוא שולח אליה עונה (בלי לשלוח אותו)
- פרטי העסק והוכחות אמון, כמו ביקורות והמלצות
- באתרי אירוח: האם אפשר להזמין ישירות, או רק דרך אתר הזמנות חיצוני
נראות בגוגל ובמנועי AI
- כותרת, תיאור וכותרת ראשית בדף הבית
- קבצי robots.txt ו-sitemap.xml
- סימון מובנה של פרטי העסק (Schema)
- שפה וכיוון כתיבה מוגדרים
פרטיות ונגישות
- קישור למדיניות פרטיות ולהצהרת נגישות
- כלי מעקב שנטענים לפני שהגולש אישר עוגיות
מה הכלי לא עושה
- לא נכנס לאזורים שדורשים סיסמה
- לא שולח טפסים ולא יוצר חשבונות
- לא סורק פורטים ולא מנסה לנצל חולשות
- לא שומר עותק של האתר. נשמרים רק הממצאים והנתונים שעליהם הם מבוססים
בכמה בקשות מדובר
בדיקה אחת קוראת את דף הבית ועוד מספר קטן של קבצים ציבוריים (למשל robots.txt, sitemap.xml, ובאתרי WordPress את קבצי readme.txt של התוספים). סך הכל כ-15 עד 25 בקשות לבדיקה.
איך לזהות את הכלי
הכלי מזדהה בכותרת User-Agent בשם:
VelqorAudit/1.0 (+https://velqor-sys.com/audit)
מה עושים עם התוצאות
- מסמנים כל ממצא עם הנתון שעליו הוא מבוסס.
- בדיקה שלא הצליחה לרוץ, למשל כי האתר חסם אותנו, מסומנת "לא נבדק" ולא "נכשל".
- לא נותנים ציון כולל ולא מבטיחים תוצאות.
- התוצאות נשמרות 90 יום, ואז נמחקות (אלא אם בעל האתר הפך ללקוח).
זו בדיקה אוטומטית בלבד. היא לא מחליפה בדיקת אבטחה, בדיקת נגישות מלאה או ייעוץ משפטי.
בעלי אתר ולא רוצים שנבדוק אתכם?
כתבו למייל עם כתובת האתר, ונוסיף אותו לרשימה שהכלי לא בודק.