Svetainių saugumo ir našumo vadovai
Aiškūs, be žargono paaiškinimai, ką tikrina mūsų skeneris — ir kaip pataisyti tai, ką jis randa. 34 vadovai 6-iose temose.
SSL / TLS ir šifravimas 6
Kas yra SSL/TLS? Paprastas paaiškinimas
Kaip iš tiesų veikia SSL/TLS šifravimas, kodėl kiekvienai svetainei reikia HTTPS ir ką reiškia spynelė naršyklėje.
Skaityti vadovą →TLS 1.3 paaiškinimas: kas pasikeitė ir kodėl tai svarbu
Aiški TLS 1.3 apžvalga — greitesnis rankos paspaudimas, tobulas slaptumas ir kaip patikrinti, ar svetainė jį palaiko.
Skaityti vadovą →SSL sertifikatų tipai: DV, OV ir EV palyginimas
Domeno, organizacijos ir išplėstinio patvirtinimo sertifikatai palyginti — kurio iš tiesų reikia jūsų svetainei.
Skaityti vadovą →„Let’s Encrypt“ ar mokamas SSL sertifikatas?
Kada pakanka nemokamų „Let’s Encrypt“ sertifikatų ir kada verta rinktis mokamą ar organizacijos patvirtinimo sertifikatą.
Skaityti vadovą →Kaip pašalinti „mišraus turinio“ įspėjimus
Kodėl HTTPS puslapiuose dingsta spynelė ir žingsnis po žingsnio, kaip rasti bei pašalinti mišrų turinį.
Skaityti vadovą →Kodėl SSL sertifikatai baigia galioti ir kaip to nepražiūrėti
Kaip veikia galiojimo pabaiga, kas sugenda pasibaigus sertifikatui ir kaip stebėti atnaujinimus.
Skaityti vadovą →HTTP saugumo antraštės 7
HTTP saugumo antraštės: pilnas kontrolinis sąrašas
Visos svarbios HTTP saugumo antraštės, nuo ko jos apsaugo ir paruošta pradinė konfigūracija.
Skaityti vadovą →HSTS paaiškinimas: Strict-Transport-Security teisingai
Kaip HSTS priverčia naudoti HTTPS, ką reiškia „preload“ sąrašas ir kaip jį įdiegti neužsirakinant.
Skaityti vadovą →Turinio saugumo politika (CSP) pradedantiesiems
Kaip CSP stabdo kenkėjiškus scenarijus (XSS), kodėl ją sunku suderinti ir saugus būdas įdiegti pirmąją politiką.
Skaityti vadovą →X-Frame-Options ir apsauga nuo „clickjacking“
Kaip veikia „clickjacking“ atakos ir kaip X-Frame-Options bei frame-ancestors neleidžia įterpti jūsų svetainės.
Skaityti vadovą →Referrer-Policy: ką jūsų svetainė atskleidžia
Kaip Referrer-Policy antraštė valdo duomenis, kuriuos svetainė perduoda kitoms svetainėms, ir protingas numatytasis nustatymas.
Skaityti vadovą →X-Content-Type-Options ir MIME tipo „uostymas“
Kas yra MIME tipo uostymas, kodėl jis pavojingas ir kaip viena antraštė jį sustabdo.
Skaityti vadovą →Permissions-Policy: naršyklės funkcijų ribojimas
Kaip Permissions-Policy antraštė riboja kamerą, mikrofoną, geografinę vietą ir kitas galingas naršyklės funkcijas.
Skaityti vadovą →Našumas ir Core Web Vitals 7
Kas yra TTFB (laikas iki pirmojo baito)?
Ką matuoja „laikas iki pirmojo baito“, kas laikoma geru rezultatu ir dažniausios lėto TTFB priežastys.
Skaityti vadovą →„Core Web Vitals“ paaiškinimas ne programuotojams
LCP, INP ir CLS paprastai — ką matuoja „Google“, kokios ribos ir kaip tai veikia reitingus.
Skaityti vadovą →Kaip pagerinti LCP (Largest Contentful Paint)
Praktiniai, pagal svarbą sudėlioti žingsniai, kaip LCP sumažinti iki mažiau nei 2,5 sekundės.
Skaityti vadovą →Kaip sumažinti CLS (Cumulative Layout Shift)
Kodėl puslapiai „šokinėja“ kraunantis ir konkretūs sprendimai, išlaikantys stabilų išdėstymą.
Skaityti vadovą →Brotli ar Gzip: kurį glaudinimą naudoti?
Kaip teksto glaudinimas pagreitina svetainę ir kodėl Brotli dažniausiai pranoksta Gzip.
Skaityti vadovą →Naršyklės talpykla ir Cache-Control paaiškinimas
Kaip veikia Cache-Control bei ETag ir kaip nustatyti talpyklą, kuri greita, bet nepateikia pasenusio turinio.
Skaityti vadovą →Paveikslėlių optimizavimas: praktinis 2026 m. vadovas
Formatai, dydžiai, atidėtas įkėlimas ir WebP/AVIF — didžiausias ir lengviausias našumo laimėjimas.
Skaityti vadovą →DNS, talpinimas ir infrastruktūra 6
Kaip veikia DNS: vadovas svetainės savininkui
Nuo domeno įvedimo iki puslapio įkėlimo — kaip vyksta DNS ir kokius įrašus turėtų žinoti kiekvienas savininkas.
Skaityti vadovą →Kas yra CDN ir ar jo reikia?
Kaip turinio pristatymo tinklai (CDN) pagreitina svetaines bei padaro jas atsparesnes ir kada verta juos naudoti.
Skaityti vadovą →HTTP/2 ir HTTP/3 (QUIC) paaiškinimas
Kas pasikeitė tarp HTTP/1.1, HTTP/2 ir HTTP/3 ir kodėl naujausias protokolas svarbus greičiui.
Skaityti vadovą →Bendras, VPS ar dedikuotas serveris?
Tikrieji talpinimo lygių skirtumai ir kaip pasirinkti pagal srautą bei saugumo poreikius.
Skaityti vadovą →LiteSpeed, Nginx ar Apache?
Kaip trys dažniausi žiniatinklio serveriai lyginami pagal greitį, talpyklą ir konfigūraciją.
Skaityti vadovą →Kaip teisingai nukreipti HTTP į HTTPS
Teisingas būdas priversti HTTPS su 301 nukreipimais, be ciklų ir SEO žalos.
Skaityti vadovą →Privatumas ir atitiktis 4
BDAR (GDPR) kontrolinis sąrašas mažoms įmonėms
Praktiškas, be žargono kontrolinis sąrašas, kaip suderinti mažą svetainę su BDAR — nuo slapukų iki duomenų užklausų.
Skaityti vadovą →NIS2 direktyva svetainių savininkams
Kas yra ES NIS2 direktyva, kam ji taikoma ir kokio bazinio saugumo ji reikalauja.
Skaityti vadovą →Slapukų sutikimas teisingai
Kaip pagal ES teisę turėtų veikti sutikimo juostos ir kaip išvengti dažniausių klaidų.
Skaityti vadovą →Ko reikia kiekvienai privatumo politikai
Pagrindiniai skyriai, kuriuos turėtų turėti svetainės privatumo politika, ir kaip juos parašyti paprastai.
Skaityti vadovą →Pagrindai 4
Svetainių saugumo pagrindai: nuo ko pradėti
Pradedantiesiems skirtas planas, kaip apsaugoti svetainę, ta tvarka, kuri iš tiesų svarbi.
Skaityti vadovą →Kaip skaityti svetainės saugumo patikrą
Ką reiškia įvertinimai ir radiniai ataskaitoje ir kaip suteikti pirmenybę svarbiausiems taisymams.
Skaityti vadovą →Dažniausi svetainių pažeidžiamumai
Kasdienės silpnybės, dėl kurių nukenčia mažos svetainės, paaiškintos be žargono.
Skaityti vadovą →WordPress apsaugos kontrolinis sąrašas
Praktiniai žingsniai apsaugoti WordPress svetainę — nuo prisijungimų ir įskiepių iki antraščių ir atsarginių kopijų.
Skaityti vadovą →Pritaikykite vadovą praktikoje
Atlikite nemokamą svetainės patikrą ir pamatykite, kuriuos pagrindus jau įvaldėte.
Atlikti nemokamą patikrą