Безопасность · FRAME_GUARD_MISSING
Нет защиты от встраивания
Без запрета iframe чужой сайт может наложить свою кнопку на вашу страницу и перехватить клик. К продвижению в поиске это не относится.
Приоритет в аудите: Низкий
Что проверяется
Проверяется ответ HTML: есть X-Frame-Options или Content-Security-Policy с frame-ancestors. Без них браузер разрешает открыть страницу внутри чужого сайта. Человек видит чужую кнопку, а нажатие попадает в вашу форму, заказ или вход. Поисковые системы за отсутствие заголовка сайт не понижают и расширенный сниппет из-за него не дают.
Частые причины
Сервер или CDN не отдаёт заголовок защиты кадра
Как исправить
На веб-сервере или CDN отдайте X-Frame-Options: SAMEORIGIN. Либо добавьте в Content-Security-Policy директиву frame-ancestors, например 'self'.
Критерий приёмки
HTML-ответ содержит X-Frame-Options или CSP с frame-ancestors.