El instrumento corre sobre nosotros primero
LFW Monitor escanea LFW.com a diario con el mismo motor, la misma configuración y la misma puntuación que usa en los sitios de clientes. Las puntuaciones de nuestra página de inicio se extraen de ese escaneo: la copia en vivo aparece solo cuando existe un escaneo completado, y no hay marcador de posición: si no hemos medido, las cifras simplemente no están.
Accesibilidad: axe-core completo, WCAG 2.2 AA
La accesibilidad se audita con axe-core en cada página rastreada, contra WCAG 2.2 AA.
Un detalle honesto que vale la pena decir: muchas herramientas también reportan la categoría de accesibilidad de Lighthouse junto a axe, pero la auditoría de accesibilidad de Lighthouse es un subconjunto de axe, así que correr ambas cuenta cada problema dos veces e infla la lista de hallazgos.
Nosotros corremos axe completo, derivamos de ahí la puntuación de accesibilidad, y apagamos la categoría de accesibilidad de Lighthouse.
Las verificaciones automáticas son el piso, no el techo: detectan los defectos que una máquina puede probar. El trabajo de conformidad en contratos de clientes añade pruebas manuales encima.
Rendimiento, SEO, buenas prácticas: Lighthouse
Las puntuaciones de rendimiento, SEO y buenas prácticas vienen de Lighthouse, corrido página por página en un Chrome headless real. Las puntuaciones usan la escala estándar 0–100 de Lighthouse, así que son comparables a lo que cualquier ingeniero obtendría corriendo la misma auditoría a mano.
El rendimiento usa el perfil de escritorio; para nuestro propio sitio publicamos también el perfil móvil (un teléfono de gama media emulado en una conexión limitada), porque un número sin el otro adula.
Más allá de las puntuaciones
El mismo rastreo verifica también las fallas que no aparecen en una puntuación:
| Verificación | Qué detecta |
|---|---|
| Rastreo y enlaces | Enlaces rotos, cadenas de redirección, páginas inalcanzables |
| Contenido | Errores de tipeo (con diccionario por sitio), años de copyright vencidos |
| Integridad | Cloaking y spam o malware inyectado: la página se descarga como nuestro propio monitor, como Chrome de escritorio, como Googlebot y como Safari móvil, y la divergencia entre ellos se trata como el hallazgo; el DOM renderizado también se compara con el HTML del servidor para detectar cargas ensambladas por script |
| WordPress | Exposición de medios por la API REST, enumeración de usuarios, XML-RPC abierto |
Los hallazgos tienen estado: usted ve lo que cambió
Los hallazgos llevan una huella estable entre escaneos. Un escaneo nuevo actualiza el conjunto vigente en lugar de producir una pila fresca: los hallazgos son nuevos, reincidentes, resueltos, o guardan silencio porque nada cambió. Una regla importa más de lo que parece: un hallazgo se auto-resuelve solo cuando la página donde vive fue efectivamente alcanzada en este escaneo. Una página que falla a mitad del rastreo nunca «arregla» sus propios problemas en silencio.
Qué publicamos, y qué no publicamos jamás
De nuestro propio sitio publicamos puntuaciones, conteos de páginas y conteos de hallazgos por severidad. Nunca publicamos el texto de un hallazgo, ni el nuestro ni el de nadie. Una lista pública de los defectos sin arreglar de un sitio es un mapa para atacantes, que es también la razón por la que los hallazgos de clientes viajan solo por el portal del propio cliente.