BIZAZSITE HEALTH AUDIT

診断データ入力

各項目の 「無料ツールで診断 ↗」 から公開診断サイトへ移動し、対象URLを入れて出た結果を、戻ってこの欄に入力してください。誰でも無料で確認できる客観的な結果がそのまま1枚にまとまります。
Mozilla Observatory / SecurityHeaders.com の総合グレード
Observatoryで診断 SecurityHeadersで診断
これは何? リスクと改善メモ
かんたんに言うと サイトに「やってはいけないこと」を伝える安全ルールが設定されているか。家でいう"戸締まりのルール"です。
不足していると 他人にサイトを勝手に悪用されたり、なりすましの入口になります。
設定すると よくある攻撃をまとめて防げます。比較的かんたんに直せて、効果が大きい部分です。
社内メモ(見せない)

Cloudflare側で一括付与でき工数が小さく粗利を取りやすい。「F評価」はインパクト大で最初に見せる導入向き。

SSL Labs (Qualys) のグレード
SSL Labsで診断
これは何? リスクと改善メモ
かんたんに言うと 通信が暗号化されているか(鍵マークの中身の品質)。古い暗号が残っていないか。
弱いと 外出先のWi-Fiなどで通信をのぞき見・書き換えされる恐れがあります。
直すと 通信の安全が守られ、ブラウザの警告も出なくなります。
社内メモ(見せない)

取引先のセキュリティチェックシートで見られる項目。B以下は是正提案の入口にしやすい。比較的軽工数。

WhatCMS / Wappalyzer の判定
WhatCMSで診断
これは何? リスクと改善メモ
かんたんに言うと 「このサイトはWordPressで、この型番です」と外から分かってしまうか。
分かると その型番に合った弱点を狙われやすくなります(下の実演で、何が見えるか確認できます)。
隠すと 機械的な無差別の攻撃から外れやすくなります。
社内メモ(見せない)

静的化すればCMS自体が表に出ず根本解決。下の商談デモと併せて"見える化"すると危機感が一番伝わる。当社の構築力の見せ所。

Cloudflare等の設置有無
技術スタックを確認
これは何? リスクと改善メモ
かんたんに言うと サイトの前に「受付の番人」がいるか。攻撃や迷惑アクセスを入口で止める仕組みです。
いないと サーバーが世界中に直接さらされ、攻撃・大量アクセス・迷惑メール送信などが玄関まで届きます。
置くと 攻撃を入口で止め、サーバーの居場所も隠せます。表示も速くなります。
社内メモ(見せない)

多くのサイトが番人不在=最大の市場。Cloudflareは国産WAFより安価でCDNにより速度も改善。当社の本命提案・月額収益の中心。

PageSpeed Insights スコア(モバイル推奨)
PageSpeedで診断
これは何? リスクと改善メモ
かんたんに言うと ページが表示される速さの点数(スマホ基準は厳しめ)。
遅いと 待てずに離脱する人が増え、問い合わせや売上を逃します。検索順位にも不利です。
速くすると 離脱が減り、検索でも有利になります。
社内メモ(見せない)

番人(CDN)を入れると"ついでに"速くなるのが他社WAFに無い強み。「安全にしたら速くもなった」という一石二鳥の訴求に使える。

Cloudflare AI Crawl Control の可視化
Cloudflare Radarで傾向を見る
これは何? リスクと改善メモ
かんたんに言うと ChatGPTのようなAIが、自社サイトの中身を自動で読み取って持っていく量。
放っておくと 自社で作った記事やノウハウがAIに取り込まれても、見返りの訪問はほぼ戻りません。大量アクセスでサイトが重くなることもあります。
対策すると 誰がどれだけ持っていくかを見える化し、許可するか止めるかを選べます。
社内メモ(見せない)

「AI時代に自社の中身を守る」は今いちばん新しい切り口で競合が少ない。掘り起こしのフックとして強力。Cloudflareは収集に課金する機能もベータ提供。

商談デモ:実際に開いて見せる

対象URLを入れると下のボタンが有効化されます。「例えば、ほら」と別タブで開いて、何が外部に見えているかをその場で実演できます。

これらは WordPress が標準で外部に公開している入口を「開いて確認するだけ」のものです。攻撃ではなく、誰でもブラウザで見られる公開情報です。