Аудит веб-доступності для сайтів на 1С-Бітрікс

Наша компанія займається розробкою, підтримкою та обслуговуванням рішень на Бітрікс та Бітрікс24 будь-якої складності. Від простих односторінкових сайтів до складних інтернет-магазинів, CRM систем з інтеграцією 1С та телефонії. Досвід розробників підтверджено сертифікатами від вендора.
Послуги, які ми пропонуємо
Показано 1 з 1Усі 1626 послуг
Аудит веб-доступності для сайтів на 1С-Бітрікс
Простий
~2-3 дні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1357
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    944
  • image_bitrix-bitrix-24-1c_development_of_an_online_appointment_booking_widget_for_a_medical_center_594_0.webp
    Розробка на базі Бітрікс, Бітрікс24, 1С для компанії Development of an Online
    693
  • image_bitrix-bitrix-24-1c_mirsanbel_458_0.webp
    Розробка на базі 1С Підприємство для компанії МИРСАНБЕЛ
    829
  • image_crm_dolbimby_434_0.webp
    Розробка сайту на CRM Бітрікс24 для компанії DOLBIMBY
    731
  • image_crm_technotorgcomplex_453_0.webp
    Розробка на базі Бітрікс24 для компанії ТЕХНОТОРГКОМПЛЕКС
    1074

Якщо ваш сайт на Бітрікс не проходить аудит доступності сайту за WCAG 2.1 (WCAG 2.1), ви втрачаєте до 15% аудиторії та ризикуєте штрафами. Наші експерти проводять аудит доступності за стандартом WCAG 2.1 (рівень AA) і дають конкретні рекомендації щодо виправлення. Ми маємо 10+ років досвіду, провели понад 50 аудитів для Бітрікс-сайтів. Ми гарантуємо усунення порушень та надаємо сертифікат відповідності WCAG 2.1.

Чому аудит доступності критичний для Бітрікс-сайтів?

Стандартні шаблони Бітрікс часто містять порушення: відсутність атрибута alt у тегах , відсутність label для полів форм, недостатній коефіцієнт контрастності (нижче 4.5:1) та відсутність індикатора фокусу при клавіатурній навігації. Це не лише заважає користувачам з інвалідністю, але й погіршує SEO. Пошукові системи враховують семантику та доступність. Крім того, в Україні діють рекомендації, які радять WCAG 2.1 для державних сайтів. Для комерційних сайтів аудит — це інвестиція в охоплення та репутацію.

Які порушення WCAG ми найчастіше знаходимо на Бітрікс?

Зображення без alt. Стандартний компонент catalog.element не виводить атрибут alt. Для інформаційних зображень alt має описувати вміст. Виправлення в template.php:

// Неправильно:
<img src="<?= $product['PICTURE'] ?>">

// Правильно:
<img src="<?= $product['PICTURE'] ?>" alt="<?= htmlspecialchars($product['NAME']) ?>">

Форми без підписів. У компонентах subscribe.form та webform.* часто використовують placeholder замість label. Placeholder зникає при введенні — скринрідер не повідомляє, що за поле. Правильна розмітка:

<label for="email">Email</label>
<input type="email" id="email" name="email" placeholder="[email protected]">

Недостатній контраст. Сірий текст #999 на білому фоні #fff дає контраст 2.85:1 при необхідному 4.5:1. Перевіряємо через Colour Contrast Checker або axe DevTools.

Відсутній фокус на клавіатурі. outline: none у reset-стилях ламає навігацію з клавіатури. Замінюємо на кастомний стиль:

:focus-visible {
    outline: 2px solid #0066CC;
    outline-offset: 2px;
}

Модальні вікна без керування фокусом. Спливаючі вікна мають утримувати фокус при відкритті та повертати його на тригер при закритті.

Як самостійно перевірити базові порушення?

  1. Відкрийте сайт у Chrome, запустіть Lighthouse (вкладка Audits). Він покаже основні проблеми контрасту та атрибутів.
  2. Встановіть розширення axe DevTools — запустіть аналіз на кількох сторінках: головна, каталог, картка товару, форма зворотного зв'язку.
  3. Спробуйте навігацію з клавіатури: табулюйте по всіх елементах. Переконайтеся, що видно фокус, а модальні вікна не блокують вихід.
  4. Увімкніть скринрідер (NVDA на Windows, VoiceOver на macOS) і прослухайте ключові сторінки. Зверніть увагу на читання зображень і форм.

Автоматичні інструменти виявляють лише 30–40% проблем, а ручна перевірка знаходить у 2 рази більше порушень. Наш підхід поєднує автоматичні та ручні методи, що дає в 2 рази більше точності, ніж автоматичні інструменти окремо.

Як ми проводимо аудит WCAG 2.1?

Ми використовуємо комбінацію автоматичних і ручних перевірок. Наші інженери мають сертифікати з WCAG та досвід понад 10 років у розробці на Бітрікс. Автоматичні інструменти (axe DevTools, WAVE, Lighthouse, Pa11y) виявляють 30–40% проблем. Потім проводиться ручна перевірка з клавіатурою та скринрідерами NVDA/VoiceOver. На основі результатів складаємо детальний звіт.

Повний перелік критеріїв WCAG 2.1 рівня AA (30+ перевірок)

Охоплюються всі успішні критерії з Perceivable, Operable, Understandable, Robust. Наприклад: контраст 4.5:1, клавіатурна навігація, ARIA-атрибути, заголовки, мітки форм, керування фокусом, обробка помилок і повідомлення про статус.

Що входить у звіт за аудитом?

Звіт містить таблицю порушень із зазначенням критерію WCAG, рівня (A/AA), статусу та сторінок. Кожній проблемі присвоєно пріоритет: критичні (рівень A), середні (AA) та рекомендації. Для типових помилок наведено готові виправлення коду компонентів Бітрікс. Також даються рекомендації щодо семантичної структури та ARIA. Після внесення виправлень проводиться повторна перевірка.

Критерій WCAG Рівень Статус Сторінки Рекомендації
1.1.1 Нетекстовий контент A Частково Каталог, картка Додати alt
1.3.1 Інформація та взаємозв'язки A Порушення Форми Використовувати label
1.4.1 Використання кольору A Порушення Глобально Додати текстові підписи
1.4.3 Контраст (мінімум) AA Порушення Глобально Збільшити контраст
2.1.1 Клавіатура A Частково Кошик Додати обробку Enter
2.4.3 Порядок фокусу A Частково Всі Налаштувати tabindex
2.4.7 Видимий фокус AA Порушення Глобально Відновити outline
3.2.1 При фокусі A ОК
4.1.3 Повідомлення про статус AA Порушення Кошик, форми ARIA live region

Терміни виконання

Етап Термін
Автоматична перевірка (axe, Lighthouse, WAVE) 1–2 дні
Ручна перевірка з клавіатурою та скринрідером 2–3 дні
Складання звіту з пріоритетами 1 день
Усунення критичних порушень (рівень A) 1–2 тижні
Усунення порушень рівня AA 2–4 тижні
Повний цикл аудиту та виправлень 2–4 тижні

Замовте аудит доступності — ми перевіримо всі сторінки та дамо готові рішення. Отримайте консультацію з аудиту та економте на штрафах. Зв'яжіться з нами для безкоштовної оцінки вашого проекту.

Аудит сайту Бітрікс: знайти проблеми, поки вони не знайшли вас

Уявіть: ви відкриваєте проект від попередньої команди — у init.php 3000 рядків, обробники OnBeforeIBlockElementUpdate вкладені один в одного, в корені сайту лежить dump.sql на 4 гігабайти, а каталог upload/ важить більше бази. Ми бачимо такі проекти щотижня. І це не виняток — це норма для Бітрікса після кількох років активної розробки без контролю якості. Аудит сайту на 1С‑Бітрікс — єдиний спосіб об'єктивно оцінити реальний стан проекту перед тим, як вкладати гроші в доопрацювання або масштабування. Він виявляє вузькі місця в коді, базі даних, конфігурації сервера та безпеки. А головне — показує, що виправити, щоб сайт працював швидше і не падав у пік продажів. Регулярний аудит сайту 1С‑Бітрікс окупається за 2–3 місяці: економія на хостингу може бути значною, а час на виправлення помилок скорочується втричі порівняно з реактивним підходом.

Як проводиться аудит сайту на 1С-Бітрікс?

Навіщо потрібен аудит сайту на Бітрікс?

Зміна підрядника — ви берете проект від іншої команди і не знаєте, які «міни» залишені в коді. Обробники подій у init.php, забуті скрипти, модифіковані файли ядра — все це може вистрілити в найнесподіваніший момент. Ми одного разу знайшли в одному проекті 47 обробників, з яких 12 були мертвими — інфоблоки видалені, а код продовжував смикати CIBlockElement::GetList() на кожному хіті. Кілька років такого навантаження — близько 12 мільйонів зайвих запитів до бази.

Падіння позицій — за просіданням органіки майже завжди стоять технічні причини: дублі сторінок, зламаний canonical, 50 тисяч сміттєвих URL в індексі. Аудит покаже, де Google втрачає ваш трафік. В одному типовому проекті кількість URL з параметрами сортування сягала 300 000 — кожна комбінація PAGEN_1=2&sort=price потрапляла в індекс окремо.

Гальма під навантаженням — сайт падає саме в розпал розпродажу, коли кожна хвилина простою коштує грошей. Ми знаходимо причини: неоптимізовані запити, відсутність кешу, важкі агенти. Наприклад, один запит до b_iblock_element_property без індексу може додавати 3–4 секунди до часу генерації сторінки.

Підозра на злом — спам-розсилки з сервера, редиректи на казино в мобільному трафіку, незрозумілі файли в /bitrix/modules/. Аудит безпеки виявить бекдори та веб-шелли.

Перед великими доопрацюваннями — вкладати в розвиток проекту, не знаючи його реального стану, все одно що будувати другий поверх, не перевіривши фундамент. Половина наших замовників приходить саме перед стартом нового функціоналу.

Що приховується в init.php та базі даних?

Більша частина проблем на Бітріксі зосереджена в трьох місцях: init.php, база даних і конфігурація сервера. Ми розкладаємо кожен шар детально.

init.php і обробники подій — головне звалище коду. Там накопичуються OnAfterUserLogin, OnBeforeOrderAdd, OnAdminContextMenuShow, які ніхто не рефакторить роками. В одному проекті ми знайшли 47 обробників, з них 12 — мертві (інфоблоки видалені, але код продовжував смикати CIBlockElement::GetList() на кожному хіті). Аудит вичищає такий баласт і знижує навантаження на сервер.

Версії та сумісність. Версія ядра — якщо нижче 22.0, оновлення критичне (PHP 8.1 не підтримується). Модулі з Маркетплейсу часто конфліктують один з одним після оновлення. Ліцензія без активного ключа — немає оновлень безпеки.

Конфігурація сервера. PHP memory_limit < 256M — проблема на каталогах від 10 тисяч товарів. OPcache revalidate_freq = 0 в продакшні — процесор перевантажений. MySQL innodb_buffer_pool_size має займати 70–80% RAM. На MySQL 8.0+ query_cache видалено, але в старих конфігах залишається — генерує помилки в логах. Відсутність expires для статики в nginx — кожне оновлення сторінки завантажує JS/CSS заново.

База даних — тут найцікавіше. Таблиця b_event_log розростається до гігабайтів без налаштування очищення. В одному проекті вона займала 12 ГБ, хоча щодня туди записувалося 500 000 записів. Таблиця b_search_content_text з повнотекстовим індексом може важити більше самого контенту. Таблиці від видалених модулів (b_forum_*, b_learning_*) займають місце і гальмують бекапи. Вмикаємо slow query log, чекаємо добу, аналізуємо. Один запит до b_iblock_element_property без індексу може гальмувати весь сайт — ми фіксували затримки до 7 секунд на сторінку.

Файлова система. /upload/resize_cache/ — важить 50–100 ГБ, зберігає ресайзи давно видалених картинок. Бекапи в корені — backup_old.tar.gz поруч з index.php, доступний за прямим посиланням. Файли ядра, змінені вручну, перезапишуться при оновленні, і кастомна логіка мовчки зникне.

Як SEO-аудит прибирає дублі та сміття з індексу?

Параметри фільтрів і сортувань генерують тисячі URL: /catalog/?PAGEN_1=2, /catalog/?sort=price&order=asc — кожен в індексі як окрема сторінка. Модуль SEO Бітрікс вміє ставити canonical, але за замовчуванням не робить це для параметризованих URL. Стандартний robots.txt закриває /bitrix/, але не закриває /search/, /personal/, /ajax/ — там ще тисячі сміттєвих сторінок. Генератор sitemap.xml Бітрікса іноді включає неактивні елементи і 404-сторінки. Без структурованих даних Schema.org (Product, BreadcrumbList, Organization) снипети в видачі нудні. Core Web Vitals: LCP > 2.5 с на мобільних — звичайна справа для неоптимізованого Бітрікса; винні неоптимізовані зображення і блокуючий JS. В середньому після аудиту ми скорочуємо індекс на 60–80% — видаляємо дублі, налаштовуємо canonical і правильні noindex. Замовте SEO-аудит, щоб ваш сайт почав отримувати трафік з тих запитів, які втрачаєте зараз.

Навіщо перевіряти безпеку Бітрікса?

SQL-ін'єкції через $_REQUEST в кастомних компонентах — попередні розробники не завжди використовують $DB->ForSql(). XSS при виведенні користувацького вводу без htmlspecialcharsbx(). Кастомні форми завантаження файлів, що не перевіряють MIME-тип і розширення — завантажив .php як «картинку» і отримав веб-шелл. Типові знахідки: вимкнений модуль «Проактивний захист» (WAF не працює, журнал вторгнень порожній), адмінка без обмеження по IP (/bitrix/admin/ відкрита всьому світу), adminer.php або phpMyAdmin в корені — забули видалити після міграції, обфускований код у .htaccess з редиректом мобільного трафіку через RewriteCond %{HTTP_USER_AGENT}, модифіковані файли ядра з вставками eval(base64_decode(...)). В одному проекті ми знайшли 23 таких файли — сайт місяцями роздавав спамний вміст через протокол AMP. Детальніше про SQL-ін'єкції та міжсайтовий скриптинг. Зв'яжіться з нами для перевірки безпеки вашого проекту — ми виявимо вразливості, які не бачать сканери.

Як ми підвищуємо продуктивність?

Профілюємо через Blackfire або Tideways — бачимо, які функції споживають CPU. Частий кандидат — CIBlockElement::GetList() в циклі (класичний N+1). Дивимось hit rate OPcache, Memcached, керованого кешу Бітрікс. Якщо кеш композитного сайту інвалідується при кожному замовленні, він непотрібний — одного разу ми скоротили число інвалідацій з 80% до 2% за рахунок правильного налаштування тегів. Агенти Бітрікс — якщо agents_use_crontab не ввімкнено, вони виконуються на хітах користувачів; важкий агент = гальмо для випадкового відвідувача. Навантажувальне тестування: базовий RPS, деградація при 2× і 5× навантаженні, поведінка при перевищенні ліміту (коректна деградація або 502 Bad Gateway?). На одному проекті ми виявили, що піковий RPS упирався в 12, а після оптимізації став 150 — зростання в 12,5 разів.

Що шукаємо в коді?

Оцінюємо кастомні розробки попередніх команд: чи використовують D7 ORM або ліплять $DB->Query() в обхід всього. PSR-12, автозавантаження, структура модулів — чи все в одному файлі. N+1 — GetList() всередині while($arItem = $rsItems->Fetch()) — класика. Модифіковані файли ядра (bitrix/modules/sale/lib/) з ручними правками — при оновленні все зламається. «Тимчасові» рішення, які живуть третій рік — // TODO: переробити від позаминулого року. В середньому на один проект ми знаходимо 15–25 проблем в коді, половина з них — з потенційною втратою даних.

Формат звіту

Категорія Що всередині
Критичне Безпека, втрата даних, падіння. Виправити сьогодні
Важливе Продуктивність, SEO, стабільність
Рекомендації Архітектурні покращення, рефакторинг, оптимізації
План Пріоритизований список задач з трудомісткістю
Вид Термін Для кого
Експрес (чек-лист) 2–3 дні Швидка оцінка, невеликі сайти
Технічний 3–5 днів Виявлення інфраструктурних проблем
SEO 3–5 днів Просідання позицій, сміття в індексі
Безпека 5–7 днів Сайти з платежами, персональними даними
Продуктивність 3–5 днів Гальмує, падає під навантаженням
Комплексний 2–3 тижні Повна картина перед серйозними вкладеннями

Як ми проводимо аудит?

  1. Доступи — панель Бітрікс, SSH, база, Яндекс.Вебмастер, Search Console.
  2. Автоматика — «Монітор якості» Бітрікс, Screaming Frog, GTmetrix, сканери безпеки. Ловлять 60% проблем.
  3. Ручний аналіз — решта 40%. Архітектура, код, бізнес-логіка, конфігурація — це тільки руками. Кожен аудит веде senior-розробник з 10+ роками досвіду.
  4. Звіт з пріоритетами.
  5. Обговорення — зустріч з вами, відповіді на питання, узгодження плану усунення.

Середній час повного циклу — 5 робочих днів для технічного аудиту, до 3 тижнів для комплексного. Гарантуємо конфіденційність результатів і збереження ваших даних.

Що входить у результати?

  • Документований звіт з описом кожної проблеми та рекомендаціями щодо виправлення.
  • Чек-лист критичних вразливостей та їх пріоритет.
  • Список пропозицій щодо оптимізації продуктивності з оцінкою ефекту.
  • Консультація після аудиту — розбір результатів, пріоритизація задач.
  • Доступ до результатів тестів (скріншоти, логи профілювання, raw-дані).

Види аудиту та терміни

Вид Термін Для кого
Експрес (чек-лист) 2–3 дні Швидка оцінка, невеликі сайти
Технічний 3–5 днів Виявлення інфраструктурних проблем
SEO 3–5 днів Просідання позицій, сміття в індексі
Безпека 5–7 днів Сайти з платежами, персональними даними
Продуктивність 3–5 днів Гальмує, падає під навантаженням
Комплексний 2–3 тижні Повна картина перед серйозними вкладеннями

Ми провели 50+ аудитів проектів на Бітрікс — від інтернет-магазинів до корпоративних порталів. Наш досвід показує: в середньому аудит окупається протягом 2–3 місяців за рахунок зниження витрат на хостинг (економія може бути значною) та скорочення часу на виправлення помилок (в 3 рази швидше, ніж при реактивному підході). Документація 1С-Бітрікс підтверджує, що регулярний аудит — найкращий спосіб продовжити життя проекту.

Результат — не стос паперів, а керівництво до дії з конкретними задачами та пріоритетами. Потрібен аудит вашого сайту на Бітрікс? Отримайте консультацію вже сьогодні — зв'яжіться з нами, і ми оцінимо проект безкоштовно за 1 робочий день. Замовте комплексний аудит, щоб отримати повну картину перед серйозними вкладеннями.