Безопасность · FRAME_GUARD_MISSING

Нет защиты от встраивания

Без запрета iframe чужой сайт может наложить свою кнопку на вашу страницу и перехватить клик. К продвижению в поиске это не относится.

Приоритет в аудите: Низкий

Что проверяется

Проверяется ответ HTML: есть X-Frame-Options или Content-Security-Policy с frame-ancestors. Без них браузер разрешает открыть страницу внутри чужого сайта. Человек видит чужую кнопку, а нажатие попадает в вашу форму, заказ или вход. Поисковые системы за отсутствие заголовка сайт не понижают и расширенный сниппет из-за него не дают.

Частые причины

Сервер или CDN не отдаёт заголовок защиты кадра

Как исправить

На веб-сервере или CDN отдайте X-Frame-Options: SAMEORIGIN. Либо добавьте в Content-Security-Policy директиву frame-ancestors, например 'self'.

Критерий приёмки

HTML-ответ содержит X-Frame-Options или CSP с frame-ancestors.