DŮKAZ MÍSTO REKLAMY

Reference se vybírají. Korpus ne.

Případovou studii si každý vybere tak, aby vyšla. Proto ukazujeme celé měření. Mezi 2. červnem a 2. srpnem 2026 prošlo 233 českých firemních webů a vzniklo 7 492 nálezů. Níže je jejich rozložení podle závažnosti, oblasti a typu, i to, co se opakuje nejčastěji.

Subjektů
233
Nálezů
7 492
Kritických při skenu
99

Kritických je málo. Nula jich není.

Devadesát devět míst, kde byl v době skenu průnik otázkou odhodlání, ne dovednosti. Část z nich je vázaná na verzi softwaru, takže dnešní stav potvrdí až nové měření. Zbylé tři stupně určují, co spěchá a co počká.

ZávažnostNálezůPodílCo to znamená
Kritická991,3 %V době skenu zneužitelné hned, obvykle bez potřeby přihlášení.
Vysoká2 67935,8 %Vyžaduje nápravu v řádu dnů až týdnů.
Střední3 55747,5 %Zhoršuje odolnost nebo dostupnost, samo o sobě průnik neumožní.
Nízká1 15715,4 %Hygiena a doporučení.

Bezpečnost není jediná vrstva.

Druhý sloupec říká, u kolika z 233 subjektů se v dané oblasti našlo aspoň něco. Žádná oblast není prázdná ani u jedné pětiny korpusu. Věta „tohle se nás netýká" se v datech nepotvrzuje.

OblastNálezůSubjektů s aspoň jedním nálezem
Bezpečnost1 821228 z 233
SEO a nalezitelnost1 459227 z 233
Výkon1 256230 z 233
Přístupnost a použitelnost1 145219 z 233
Obsah1 116220 z 233
Ochrana osobních údajů695220 z 233

Stejné chyby, pořád dokola.

Typy nálezů zjištěné u pěti a více subjektů, a jen ty, kde převažuje ověřený nález nad odhadem. Všimněte si desátého řádku: u 43 z 233 webů běžela v době skenu verze jQuery se zranitelností vedenou v katalogu aktivně zneužívaných zranitelností CISA. Není to exotický scénář, je to knihovna, kterou nikdo neaktualizoval. Zda tam je i dnes, ukáže až nové měření.

Typ nálezuSubjektůPřevažující závažnost
Nedostatečný barevný kontrast textu180 z 233Vysoká
Odkazy bez přístupného názvu154 z 233Vysoká
Nevyužité CSS blokuje vykreslení stránky na mobilu113 z 233Střední
Chybí orientační prvek main95 z 233Střední
Chybí odkaz pro přeskočení na obsah88 z 233Střední
Řetězec přesměrování přidává latenci na mobilu85 z 233Střední
Obrázky bez alternativního textu83 z 233Vysoká
Chybí nadpis první úrovně54 z 233Střední
Chybí soubor security.txt47 z 233Nízká
Verze jQuery se zranitelností vedenou v katalogu CISA KEV43 z 233Kritická v době skenu
Chybí atribut lang na html43 z 233Vysoká
Chybí sitemap.xml41 z 233Střední
Vypnuté přibližování stránky31 z 233Vysoká
Chybí DMARC záznam, spoofing e-mailu není blokován18 z 233Vysoká

Čísla se dají přepočítat.

Jednotlivé oblasti rozepisujeme ve studiích a u každého čísla stojí, jak vzniklo, kolik subjektů z něj vypadlo a proč. Závěr, který si nemůžete přepočítat, není důkaz.

Najdou vás AI vyhledávače, i když je pustíte dovnitř?

Originální studie CIAD: živý sken strukturovaných dat (JSON-LD, microdata, RDFa) a sitemap.xml u českých firemních webů, měřeno 3. 8. 2026. U 61,9 % z 236 dosažitelných webů po vyloučení hloubkového shluku (146 domén) crawler nenajde žádná strukturovaná data. Zhruba čtvrtina existujících sitemap souborů (45 ze 170) není platné XML.

Přístupnost českých firemních webů

Originální studie CIAD: živý test přístupnosti (axe-core, pravidla WCAG) na 299 českých firemních doménách, měřeno 3. 8. 2026. U 98,7 % z 224 dostupných webů po vyloučení hloubkového shluku automatizovaný test našel alespoň jedno porušení pravidla přístupnosti.

Bezpečnostní HTTP hlavičky napříč obory v ČR

Originální studie CIAD: šest bezpečnostních HTTP hlaviček změřeno na 266 dostupných webech napříč obory v Česku, živě 3. 8. 2026. Skóre 0 ze 6 má 41 % webů, skóre 5 nebo 6 jen 15 %. Hlavičky se navíc neobjevují nezávisle na sobě: web se skóre 0 je v datech asi třikrát četnější a web se skóre 6 přes dvěstěkrát četnější, než by odpovídalo náhodě.

Podvržené e-maily z českých firemních domén

Originální studie CIAD: živý DNS sken SPF, DKIM a DMARC politik u 299 českých firemních domén, měřeno 3. 8. 2026. Jen 62 z 280 hodnotitelných domén (22,1 %) má DMARC politiku, která přijímajícím serverům přikazuje podvrženou poštu odmítnout nebo dát do spamu.

Sledování před souhlasem na českých firemních webech

Originální studie CIAD: živé pasivní měření sledovacích požadavků třetích stran u 247 vyhodnotitelných z 299 českých firemních domén po vyloučení hloubkového shluku, měřeno 3. 8. 2026. U 69,2 % zkoumaných webů odešel sledovací požadavek dřív, než návštěvník cokoli zvolil na cookie liště.

Rychlost webu: mobil vs. počítač u českých firemních webů

Originální studie CIAD: živé měření rychlosti načítání (Google PageSpeed Insights) u českých firemních webů, mobil i počítač, měřeno 3. 8. 2026. Na mobilu má 86,0 % zkoumaných webů dobu načtení hlavního obsahu nad hranicí 4000 ms, kterou stanovil Google (n=207), na počítači jen 7,2 % (n=209).

AI crawlery na českých firemních webech

Originální studie CIAD: živý sken robots.txt a TLS zabezpečení u 299 českých firemních domén, měřeno 3. 8. 2026. U 93,0 % zkoumaných webů po vyloučení hloubkového shluku majitel neudělal o AI robotech žádné rozhodnutí, ani blokaci, ani povolení.

Co tato čísla neříkají.

Korpus je příležitostný výběr 233 českých firemních webů, ne náhodný vzorek české ekonomiky. Neříká, jak je na tom průměrná česká firma, a zobecnit ho na jednotlivá odvětví nejde: jeho skladba kopíruje skladbu poptávky, takže některá odvětví jsou zastoupena silněji. Právě proto tu nenajdete ani jedno číslo rozepsané po odvětvích, i když by se v grafu vyjímalo lépe.

Počty vycházejí z jednoho průchodu mezi 2. 6. a 2. 8. 2026. Web se mění, takže totéž měření o měsíc později vrátí jiná čísla. Nálezy s nižší mírou jistoty jsme z přehledu vynechali, i když by souhrn nafoukly.

VSTUPNÍ AUDIT

Zbývá jedno číslo. To vaše.

Vstupní audit nepotřebuje přístupy do vašich systémů. Než napíšete na office@ciad.cz, projděte si průběh auditu fázi po fázi, ať víte, do čeho jdete.