Skip to content

Changes

https://costdown.org
Compared to previous audit · 25 minutes ago View previous audit
3
New issues
1
Resolved
10
score changes
CategoryPreviousCurrentChange
CompositeB (89)B (89)
PerformanceA+ (97)A+ (97)
SecurityB (89)B (89)
AccessibilityA (90)A (90)
SEOA (95)A (95)
InfrastructureA (90)A (90)
ComplianceD (63)D (63)
ContentC (75)C (75)
SustainabilityA+ (98)A+ (98)
MetricPreviousCurrentChange
Performance 80009000 +1000
Accessibility 96009600
Best Practices 1000010000
SEO 91009100
PWA 00
Desktop Performance 98009800
Desktop Accessibility 96009600
Desktop Best Practices 1000010000
Desktop SEO 92009200
FCP 1.49 s1.10 s -391 ms
LCP 4.75 s3.59 s -1.17 s
TBT 120 ms77 ms -43 ms
CLS 0.0000.000
Desktop FCP 596 ms585 ms -12 ms
Desktop LCP 1.14 s1.09 s -47 ms
Desktop TBT 0 ms0 ms
Desktop CLS 0.0000.000
TTFB 373 ms375 ms
DNS 42 ms30 ms -12 ms
TLS 23 ms22 ms -1 ms
Connect 17 ms17 ms -0 ms
Total 467 ms443 ms -24 ms

† Timing metrics may vary by worker location and do not necessarily indicate site changes.

CRITICAL 'unsafe-inline' found in script source security
WARNING 1 render-blocking <script src> tag(s) without async/defer performance
WARNING https://costdown.org/: 360ms CPU time performance
WARNING https://costdown.org/: 266ms CPU time performance
CRITICAL Both www and non-www versions serve content infrastructure
WARNING All 1 images use legacy formats (JPEG/PNG/GIF) content
WARNING Cross-Origin-Opener-Policy header is missing security
WARNING X-Powered-By header reveals technology stack security
WARNING No SPF record found security
WARNING No Permissions-Policy header security
WARNING No privacy policy link detected compliance
WARNING Permissions-Policy header is missing security
WARNING Permissions-Policy header not set -- features default to allow-on-same-origin security
WARNING Skip navigation link is missing (WCAG 2.4.1) accessibility
WARNING Privacy Policy not detected compliance
WARNING No Open Graph meta tags found content
WARNING Cross-Origin-Embedder-Policy header is missing security
WARNING No accessibility statement detected compliance
WARNING No DMARC record found security
WARNING Registrar lock is NOT enabled infrastructure
WARNING GDPR Article 13 disclosure coverage: 0 / 8 categories compliance
WARNING Terms of Service not detected compliance
link
</_next/static/media/62c97acc3aa63787-s.p.woff2>; rel=preload; as="font"; cro... </_next/static/media/62c97acc3aa63787-s.p.woff2>; rel=preload; as="font"; cro...
content-security-policy
default-src 'self'; script-src 'self' 'nonce-QP7ixZpxhP86HD7s+uN5+Q==' https:... default-src 'self'; script-src 'self' 'unsafe-inline' https://static.cloudfla...

13 headers unchanged

Technology stack unchanged

10 technologies unchanged

Looking ahead

+7 pts
B (89) Could reach A (96)
Compliance +16Security +11Infrastructure +10Content +8Accessibility +4Performance +3

Estimate — actual results may vary (21 issues to fix)

Website improvement report — Costdown

August 27, 2026 → August 27, 2026

B B 89 → 89 0 pts

1

Resolved

3

New issues

18

Still remaining

Financial summary

Investment remaining

₫12,750,000 to complete the remaining items

Ongoing risk

₫3,318/month in ongoing exposure

Figures are estimates based on local developer hourly rate, industry CPC, and regulatory fine ranges.

Performance by category

MetricBeforeAfterChange
Overall score89 (B)89 (B)0
Performance97 (A+)97 (A+)0
Security89 (B)89 (B)0
Accessibility90 (A)90 (A)0
SEO95 (A)95 (A)0
Infrastructure90 (A)90 (A)0
Compliance63 (D)63 (D)0
Content75 (C)75 (C)0
Sustainability98 (A+)98 (A+)0

Resolved (1)

  • https://costdown.org/: 266ms CPU time (Performance)

    → Page loads faster for users

Recommended next steps (21)

  • Sprint 3

    'unsafe-inline' found in script source (Security)

  • Sprint 1

    Both www and non-www versions serve content (Infrastructure)

  • Sprint 2

    1 render-blocking <script src> tag(s) without async/defer (Performance)

  • Sprint 1

    https://costdown.org/: 360ms CPU time (Performance)

  • Sprint 2

    All 1 images use legacy formats (JPEG/PNG/GIF) (Content)

  • Sprint 1

    Cross-Origin-Opener-Policy header is missing (Security)

  • Sprint 1

    X-Powered-By header reveals technology stack (Security)

  • Sprint 1

    No SPF record found (Security)

  • Sprint 1

    No Permissions-Policy header (Security)

  • Sprint 2

    No privacy policy link detected (Compliance)

  • Sprint 1

    Permissions-Policy header is missing (Security)

  • Sprint 1

    Permissions-Policy header not set -- features default to allow-on-same-origin (Security)

  • Sprint 1

    Skip navigation link is missing (WCAG 2.4.1) (Accessibility)

  • Sprint 1

    Privacy Policy not detected (Compliance)

  • Sprint 1

    No Open Graph meta tags found (Content)

…and 6 more recommended item(s)

Send Feedback