Tänapäevase veebi tehniline kontrollnimekiri
🎧 Kuula kõiki artikleid järjest
Kaasaegse veebi kvaliteeti ei määra ainult disain või funktsionaalsus. Turvalisus, jõudlus, GDPR, WCAG ja AI-valmidus mõjutavad otseselt kasutajakogemust, nähtavust ja äririski.
Veebi haldamise kontekst on viimaste aastate jooksul oluliselt muutunud. Mõned nõuded on tasapisi kogunenud — HTTPS, turvapäised, küpsiste nõusolek ja ligipääsetavus. Teised on uuemad: AI-agendid otsivad teavet veebist, otsingumootorid hindavad kasutajakogemust tehniliste signaalide kaudu ning kasutajate seadmed on mitmekesisemad kui kunagi varem.
Tulemus on see, et veeb ei pea enam lihtsalt töötama. See peab olema korraga turvaline, kiire, ligipääsetav, privaatsusega kooskõlas ja masinloetav.
Turvalisus
Turvalisus koosneb mitmest kihist, mis mõjutavad üksteist.
Tarkvara versioonid
Vananenud sisuhaldusplatvorm, moodulid ja teegid on jätkuvalt üks levinumaid rünnakute sisenemispunkte.
Drupal 7 on toe lõpus ning ka uuemad Drupal versioonid jõuavad aja jooksul oma elutsükli lõppu. Sama kehtib PHP versioonide kohta. Kui tootja enam turvapaiku ei väljasta, jäävad teadaolevad haavatavused parandamata.
See ei tähenda, et süsteem kohe katki läheb. See tähendab, et risk kasvab iga kuuga.
Turvapäised
HTTP vastuse päised aitavad brauseril otsustada, mida veebileht teha tohib.
Olulisemad neist on:
Content-Security-PolicyStrict-Transport-SecurityX-Frame-OptionsReferrer-Policy
Nende puudumine ei pruugi kohe probleeme tekitada, kuid jätab avatuks terve klassi ründeid, mida oleks võimalik lihtsalt piirata.
HTTPS
HTTPS ei ole enam konkurentsieelis, vaid minimaalne nõue.
SSL-sertifikaat peab olema kehtiv, automaatselt uuendatav ja õigesti seadistatud.
Avalikud süsteemijäljed
Ründajad otsivad infot süsteemi kohta.
Levinud näited:
/admin/user/loginCHANGELOG.txt.envinstall.php
Mida vähem infot süsteem enda kohta avaldab, seda väiksem on ründepind.
Jõudlus
Google mõõdab Core Web Vitals näitajaid:
- LCP (Largest Contentful Paint)
- CLS (Cumulative Layout Shift)
- INP (Interaction to Next Paint)
Need mõjutavad otsingunähtavust, kuid veelgi otsesemalt kasutajate käitumist. Aeglasem veeb tähendab tavaliselt kõrgemat lahkumismäära ja madalamat konversiooni.
Levinumad probleemid:
- liiga suured pildid;
- renderdamist blokeeriv JavaScript;
- kolmandate osapoolte skriptid;
- aeglane serveri vastus (TTFB);
- valesti seadistatud vahemälu.
Drupal-projektides on jõudlusprobleemid sageli seotud konfiguratsiooniga, mitte platvormi endaga. Vahemälu, pildistiilid ja päringute optimeerimine annavad enamasti suurema võidu kui serveri vahetamine.
Privaatsus ja GDPR
GDPR puudutab praktiliselt iga Euroopa veebisaiti.
Kõige nähtavam nõue on küpsiste nõusolek. Analüütika- ja turundusskriptid ei tohiks käivituda enne kasutaja nõusolekut.
Sama olulised on aga ka vähem nähtavad teemad:
- ajakohane privaatsuspoliitika;
- selgitused kontaktvormides;
- andmete säilitamise põhimõtted;
- kolmandate osapoolte teenused.
Levinud näited:
- Google Fonts laadimine Google serveritest;
- YouTube videode manustamine;
- Google Maps kaardid;
- välised CDN-id.
Iga selline teenus võib edastada kasutaja andmeid kolmandale osapoolele ning vajab teadlikku hinnangut.
Ligipääsetavus
Euroopa Ligipääsetavuse Akt (EAA) muutis ligipääsetavuse paljude organisatsioonide jaoks praktiliseks ärinõudeks.
WCAG 2.2 põhimõtted tähendavad muu hulgas:
- veeb peab olema kasutatav klaviatuuriga;
- pealkirjade struktuur peab olema loogiline;
- värvikontrastid peavad vastama nõuetele;
- vormid peavad andma arusaadavat tagasisidet;
- fookus peab olema nähtav.
Praktikas tekivad probleemid kõige sagedamini:
- vormides;
- navigeerimises;
- modaalakendes;
- kohandatud JavaScript-komponentides.
Ligipääsetavus ei ole ainult vastavusnõue. See parandab kasutajakogemust kõigi kasutajate jaoks.
AI-valmidus
Veebi loevad üha enam mitte ainult inimesed, vaid ka AI-süsteemid.
See mõjutab seda, kuidas sisu leitakse, mõistetakse ja kasutatakse.
Struktureeritud andmed
Schema.org märgistus aitab otsingumootoritel ja AI-süsteemidel mõista:
- kas leht kirjeldab teenust;
- toodet;
- organisatsiooni;
- artiklit;
- sündmust.
Struktureeritud andmed parandavad nii otsingunähtavust kui ka sisu masinloetavust.
robots.txt
Paljud AI-crawlerid järgivad robots.txt juhiseid.
Näiteks:
- GPTBot
- ClaudeBot
- PerplexityBot
See võimaldab otsustada, millistele süsteemidele soovitakse ligipääsu anda.
llms.txt
llms.txt on kujunemisjärgus standard, mis aitab AI-agentidel mõista, milline sisu on kõige olulisem.
See ei ole täna veel universaalselt kasutusel, kuid selle tähtsus võib lähiaastatel kasvada samamoodi nagu kunagi robots.txt puhul.
Kuidas kontrollida
Osa nõudeid on avalikult kontrollitavad.
Kontrollida saab näiteks:
- turvapäiseid;
- HTTPS seadistust;
- struktureeritud andmeid;
- jõudlusnäitajaid;
- ligipääsetavuse põhisignaale.
Selleks sobib meie online Drupal audit, mis annab kiire ülevaate avalikult nähtavatest riskidest.
Sügavamaks analüüsiks — tarkvaraversioonid, konfiguratsioon, koodikvaliteet, testid ja infrastruktuur — on mõeldud audit ja testid.
Tänapäevane veeb vajab pidevat hooldust
Veeb ei ole enam ühekordne projekt.
Turvapaigad ilmuvad pidevalt. Brauserid muutuvad. Otsingumootorid kohandavad järjestusalgoritme. Ligipääsetavuse nõuded täienevad. AI-süsteemid õpivad veebisisu kasutama uutel viisidel.
Veeb, mis vastas nõuetele kaks aastat tagasi, ei pruugi neid täna enam täita.
Regulaarne Drupal hooldus ja perioodiline audit aitavad neid riske hallata ning tagada, et veeb jääb turvaliseks, kiireks ja kasutatavaks ka tulevikus.

Vajad Drupal abi?
Kui artikkel puudutab sinu olukorda, ei pea kõike lõpuni lugema. Sinuga suhtleb päris inimene ja aitab järgmise sammuni jõuda.