A hatókör azt mondja meg, hol kell nyúlni egy talált problémához: a weboldal kódjában, a kiszolgáló környezetben vagy egy üzleti döntésben. Nem a hiba súlyát jelöli, hanem a javítás helyét és a felelős szerepkört.
A három hatókör
- Kód: a HTML-ben, a sablonban vagy a CMS beállításaiban javítható. Ide tartozik a title, a canonical cím, a címhierarchia, a séma-jelölés és az alt szöveg. Fejlesztő vagy tartalomszerkesztő dolga.
- Környezet / hoszting: a szerveren, a DNS-ben vagy a tanúsítványban dől el. Ilyen a tömörítés, a HSTS, a CSP, a többi biztonsági fejléc, a TLS-osztályzat, a domain kora és az SPF, DKIM, DMARC rekord. Itt a tárhelyszolgáltató vagy a rendszergazda a címzett.
- Üzleti döntés: nem hiba, hanem vállalás. Nyílt e-mail cím a kapcsolat oldalon, termékértékelések gyűjtése, GYIK-blokk írása, llms.txt vagy security.txt közzététele. Ezekre nincs jó vagy rossz válasz, csak döntés.
Miért nem ugyanaz, mint a hatás
A hatás azt méri, mennyit nyersz a javítással. A hatókör azt, hogy ki tudja egyáltalán elvégezni. A kettő független: egy kritikus hatású tétel is lehet környezeti, amihez a fejlesztőnek nincs jogosultsága.
Ez a különbség menti meg a projekteket a holtponttól. A riportokban rendszeresen látjuk, hogy a fejlesztő hónapokig ül egy DNS-feladaton, mert senki nem szólt a tárhelyszolgáltatónak.
Mikor számít igazán
Akkor, amikor a hibalistát ki kell osztani. Egy vegyes lista senkié, egy hatókör szerint szétszedett lista mindenkinek pontos munkacsomag.
A hatókör a becslést is vezeti. A kód-tételek órákban mérhetők, a környezeti tételek gyakran egy ügyfélszolgálati jegyben elintéződnek. Az üzleti döntések viszont nem fejlesztési feladatok, hanem tulajdonosi válaszok.
Mit néz ebből a riport
A riport minden szabályhoz hatókör-címkét rendel. A pontszámba mindhárom típus beleszámít, de a sürgősségi listát és a fejlesztői diagnózist csak a kód-tételek vezérlik. A környezeti és az üzleti tételek külön blokkban jelennek meg, hogy a fejlesztő ne kapjon olyan feladatot, amihez nincs hozzáférése.
Röviden: a hatás megmondja, mennyit ér a javítás, a hatókör pedig azt, hogy kinek kell elvégeznie.
Miért fontos
A javítás sebessége múlik rajta
A legtöbb audit nem azért akad el, mert nehéz a feladat. Azért akad el, mert rossz emberhez kerül. A hatókör-címke két napról két percre rövidíti a kiosztást.
Ne mérd össze a nem összemérhetőt
Ha egy hiányzó H1 és egy hiányzó DMARC-rekord ugyanabban a listában van, a fejlesztő az utóbbit átugorja. Nem hanyagságból: nincs joga a DNS-zónához. A kódra szűrt lista viszont hiánytalanul végigmegy.
Az üzleti döntés nem technikai adósság
Az üzleti tételeket sokan hibaként élik meg, és emiatt mindenre rábólintanak. Nem kell minden webshopnak termékértékelés-gyűjtés, és nem kell minden oldalra llms.txt. Ezek kockázat-hozam kérdések, és a tulajdonos dönt.
A tömörítés bekapcsolása vagy egy biztonsági fejléc beállítása gyakran egy panelkapcsoló. A magyar KKV-oldalak többségén ezek a legolcsóbb pontszerzések, mégis évekig állnak nyitva.
Technikai példa
A válaszfejlécek környezeti hatókörbe esnek. Így nézed meg őket:
curl -sI https://pelda.hu | grep -iE 'strict-transport|content-security|content-encoding|x-content-type'
# strict-transport-security: max-age=31536000; includeSubDomains
# content-encoding: br
Az SPF-rekord szintén környezet, mert a DNS-zónában él:
dig +short TXT pelda.hu
# "v=spf1 include:_spf.google.com -all"
Ezzel szemben a strukturált adat kód-hatókör: a sablon írja ki az oldal HTML-jébe.
{
"@context": "https://schema.org",
"@type": "Organization",
"name": "Példa Kft.",
"url": "https://pelda.hu"
}
Ugyanaz a riportsor, három különböző felelős. A fejlécet az üzemeltető, a DNS-t a domain-kezelő, a JSON-LD-t a fejlesztő javítja.
Gyakori kérdések
Ha egy tétel környezeti, akkor kevésbé fontos?
Nem. A hatókör a javítás helyét jelöli, a fontosságot a hatás-szint. Egy környezeti tétel, például a lejárt tanúsítvány, kritikus hatású is lehet. A két címkét mindig együtt olvasd.
Miért nem kerül az üzleti döntés a sürgősségi listára?
Mert nincs benne hiba. Nem elrontott dolgot kell helyreállítani, hanem eldönteni, vállalod-e. A termékértékelések gyűjtése vagy a nyílt e-mail cím kockázat és haszon kérdése, ezt a tulajdonos mérlegeli.
Kivel intéztetem a hoszting-tételeket, ha nincs rendszergazdám?
A tárhelyszolgáltató ügyfélszolgálatával. A tömörítés, a HSTS és a biztonsági fejlécek jellemzően egy kérésre beállnak. A DNS-rekordokat annál a cégnél állítod, ahol a domain névszervere van.
Zárt webshop-platformon mit kezdjek a környezeti tételekkel?
Ellenőrizd, mi tartozik hozzád. A tanúsítvány és a legtöbb fejléc a platformé, ezeket jelezni érdemes, de nem a te fejlesztési feladatod. A DNS és az e-mail-hitelesítés viszont marad nálad.
Beleszámítanak a nem kód-tételek a pontszámba?
Igen, minden vizsgált szabály beleszámít. A hatókör csak a megjelenítést és a feladatkiosztást befolyásolja. A fejlesztői diagnózis azért szűkít kódra, hogy a lista valóban végrehajtható legyen.