DŮKAZ MÍSTO REKLAMY

Co audit doopravdy najde.

Místo jedné vybrané zakázky ukazujeme celý korpus. Mezi 2. červnem a 2. srpnem 2026 prošlo auditem 233 českých firemních webů a vzniklo 7 492 nálezů. Níže je jejich rozložení podle závažnosti, oblasti a typu, včetně toho, co se opakuje nejčastěji.

Subjektů
233
Nálezů
7 492
Kritických
99

Rozložení podle závažnosti.

Kritických nálezů je málo, ale nejsou nulové. Devětadevadesát z nich znamená devětadevadesát míst, kde je průnik otázkou odhodlání, ne dovednosti.

ZávažnostNálezůPodílCo to znamená
Kritická991,3 %Zneužitelné hned, obvykle bez potřeby přihlášení.
Vysoká2 67935,8 %Vyžaduje nápravu v řádu dnů až týdnů.
Střední3 55747,5 %Zhoršuje odolnost nebo dostupnost, samo o sobě průnik neumožní.
Nízká1 15715,4 %Hygiena a doporučení.

Rozložení podle oblasti.

Druhý sloupec říká, u kolika z 233 subjektů se v dané oblasti našlo aspoň něco. Žádná oblast není prázdná ani u jedné pětiny korpusu.

OblastNálezůSubjektů s aspoň jedním nálezem
Bezpečnost1 821228 z 233
SEO a nalezitelnost1 459227 z 233
Výkon1 256230 z 233
Přístupnost a použitelnost1 145219 z 233
Obsah1 116220 z 233
Ochrana osobních údajů695220 z 233

Co se opakuje nejčastěji.

Typy nálezů zjištěné u pěti a více subjektů. Uvádíme jen ty, u kterých převažuje ověřený nález, nikoli odhad. Za pozornost stojí desátý řádek: známá zranitelnost jQuery vedená v katalogu aktivně zneužívaných zranitelností CISA u 43 z 233 webů.

Typ nálezuSubjektůPřevažující závažnost
Nedostatečný barevný kontrast textu180 z 233Vysoká
Odkazy bez přístupného názvu154 z 233Vysoká
Nevyužité CSS blokuje vykreslení stránky na mobilu113 z 233Střední
Chybí orientační prvek main95 z 233Střední
Chybí odkaz pro přeskočení na obsah88 z 233Střední
Řetězec přesměrování přidává latenci na mobilu85 z 233Střední
Obrázky bez alternativního textu83 z 233Vysoká
Chybí nadpis první úrovně54 z 233Střední
Chybí soubor security.txt47 z 233Nízká
Známá zranitelnost jQuery vedená v katalogu CISA KEV43 z 233Kritická
Chybí atribut lang na html43 z 233Vysoká
Chybí sitemap.xml41 z 233Střední
Vypnuté přibližování stránky31 z 233Vysoká
Chybí DMARC záznam, spoofing e-mailu není blokován18 z 233Vysoká

Metodika je zveřejněná.

Jednotlivé oblasti popisujeme ve studiích, kde je u každého čísla uvedeno, jak vznikalo, kolik subjektů z něj vypadlo a proč. Závěry si tak lze ověřit, ne jen přečíst.

Podvržené e-maily z českých firemních domén

Originální studie CIAD: živý DNS sken SPF, DKIM a DMARC politik u 299 českých firemních domén, měřeno 3. 8. 2026. Jen 66 z 297 hodnotitelných domén (22,2 %) má DMARC politiku, která přijímajícím serverům přikazuje podvrženou poštu odmítnout nebo dát do spamu.

Sledování před souhlasem na českých firemních webech

Originální studie CIAD: živé pasivní měření sledovacích požadavků třetích stran u 264 vyhodnotitelných z 299 českých firemních domén, měřeno 3. 8. 2026. U 69,7 % zkoumaných webů odešel sledovací požadavek dřív, než návštěvník cokoli zvolil na cookie liště.

Rychlost webu: mobil vs. počítač u českých firemních webů

Originální studie CIAD: živé měření rychlosti načítání (Google PageSpeed Insights) u českých firemních webů, mobil i počítač, měřeno 3. 8. 2026. Na mobilu má 86,6 % zkoumaných webů dobu načtení hlavního obsahu nad hranicí 4000 ms, kterou stanovil Google (n=224), na počítači jen 7,1 % (n=226).

AI crawlery na českých firemních webech

Originální studie CIAD: živý sken robots.txt a TLS zabezpečení u 299 českých firemních domén, měřeno 3. 8. 2026. U 92,7 % zkoumaných webů majitel neudělal o AI robotech žádné rozhodnutí, ani blokaci, ani povolení.

Meze vzorku.

Korpus je příležitostný výběr 233 českých firemních webů, ne náhodný vzorek české ekonomiky. Neříká, jak je na tom průměrná česká firma, a čísla z něj nelze zobecňovat na jednotlivá odvětví. Skladba korpusu navíc kopíruje skladbu poptávky, takže některá odvětví jsou zastoupena silněji než jiná. Právě proto tu nenajdete ani jedno číslo rozepsané po odvětvích.

Uvedené počty vycházejí z jednoho průchodu mezi 2. 6. a 2. 8. 2026. Web se mění, takže totéž měření o měsíc později dá jiná čísla. Nálezy zjištěné jen s nižší mírou jistoty jsme z přehledu vynechali.

VSTUPNÍ AUDIT

Zjistit, co najdeme u vás.

Vstupní audit nepotřebuje přístupy do systémů a výstup má do pěti dnů. Než napíšete na office@ciad.cz, můžete si projítprůběh auditu fázi po fázi.