Bốn nhóm kiểm tra chạy song song
Với một địa chỉ, công cụ mở bốn hướng cùng lúc: gọi tới bản HTTPS để lấy mã trạng thái, đo thời gian phản hồi byte đầu tiên từ phía máy chủ và đọc các header bảo mật; gọi tới bản HTTP để xem có bị ép chuyển sang HTTPS không; tải mã HTML để bóc các yếu tố SEO trên trang; và tra ba loại bản ghi tên miền là A, MX và TXT. Kết quả được quy về thang 100 điểm, chia thành Bảo mật 30, SEO trên trang 40 và Hạ tầng 30.
Tình huống dùng bảng điểm này
Khi nhận bàn giao một website từ đơn vị làm trước và cần biết mình đang nhận cái gì. Khi báo giá gói bảo trì và muốn đưa ra bằng chứng cụ thể thay vì nói chung chung là trang chưa tối ưu. Khi chuẩn bị đưa một trang mới lên và cần một lượt rà cuối cùng.
Đọc điểm và xếp hạng
Từ 85 điểm là hạng A, từ 70 là B, từ 55 là C, từ 40 là D, thấp hơn nữa là F. Mỗi mục cho ba trạng thái đạt, cảnh báo hoặc hỏng, trong đó cảnh báo được tính nửa số điểm tối đa của mục. Vài ngưỡng đáng nhớ: thời gian phản hồi dưới 400 mili giây là đạt và tới 1000 mili giây chỉ còn là cảnh báo, thẻ tiêu đề nên nằm trong khoảng 10 tới 65 ký tự, mô tả trong khoảng 50 tới 165 ký tự, và trang nên có đúng một thẻ H1.
Vì sao điểm có thể lệch thực tế
Header bảo mật đọc được là header của lớp ngoài cùng, nên một trang đứng sau dịch vụ trung gian có thể cho kết quả khác hẳn máy chủ gốc. Phần SEO đọc mã HTML ban đầu, nên ứng dụng một trang dựng nội dung bằng JavaScript sẽ bị báo thiếu tiêu đề hoặc thiếu H1. Không có bản ghi MX chỉ là cảnh báo vì nhiều tên miền chỉ dùng để chạy web, nhưng đã có MX mà thiếu SPF thì bị tính hỏng, vì lúc đó thư gửi từ tên miền của bạn rất dễ bị giả mạo.