Getup Cloudgetup.io
CloudflareGoogle Tag ManagerGoogle Analytics 4

Diagnóstico público de e-commerce · varredura em 14 de agosto de 2026

01

Resumo

55
Fraco
72 aprovados · 33 reprovados · 27 bloqueados
Funil de Conversão & Experiência
não medido · 1 verificações (amostra insuficiente para nota)
Qualidade Técnica do Site54
Fraco · 90 verificações medidas
Qualidade de Dados & Tagging29
Crítico · 4 verificações medidas
Aquisição de Tráfego73
Precisa de atenção · 10 verificações medidas

O que está funcionando

  • ✓ Imagens têm texto alternativo (image-alt)image-alt: sem violações na amostra
  • ✓ Botões têm nome acessível (button-name)button-name: sem violações na amostra
  • ✓ Campos de formulário têm label associado (label)label: sem violações na amostra

Pontos críticos

  • ✗ Links têm nome discernível (link-name) Críticolink-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog">
  • ✗ Contraste de cor atende WCAG AA (color-contrast) Críticocolor-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p>
  • ✗ Iframes têm título (frame-title) Críticoframe-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc...">

Cobertura honesta: medimos 105 de 395 verificações do registro público. 27 verificações ficaram bloqueadas: parte aguarda acesso a dados privados (GA4, Search Console, VTEX) ou entrevista, parte depende de pré-condições de execução.

02

Capturas da jornada

O que o navegador do nosso agente viu ao percorrer as páginas amostradas, no mesmo carregamento que decidiu as verificações de acessibilidade e rastreamento.

Home · mobile (390px)
Home · mobile (390px) · /
03

Problemas por página

Cada verificação reprovada, anotada na página onde foi observada e com a evidência literal capturada pelo probe. O título descreve o estado esperado; o ✗ indica que ele não foi atendido.

PáginaVerificação reprovada e evidênciaÁreaSeveridade
Home
https://getup.io/
✗ LCP dentro do alvo (lab e campo)Lighthouse: https://getup.io/ — largest-contentful-paint=0 (15.5 s) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — largest-contentful-paint=0 (17.6 s) Qualidade Técnica do Site Crítico
Todas as páginas ✗ Links têm nome discernível (link-name)link-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog"> Qualidade Técnica do Site Crítico
✗ Contraste de cor atende WCAG AA (color-contrast)color-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p> Qualidade Técnica do Site Crítico
✗ Iframes têm título (frame-title)frame-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc..."> Qualidade Técnica do Site Crítico
✗ Funil completo dispara em ordem (view_item_list -> view_item -> add_to_cart -> begin_checkout -> add_payment_info -> purchase)GA4 dispara page_view e o dataLayer client-side não recebeu nenhum push com objeto ecommerce nas páginas de produto/listagem amostradas; view_item/view_item_list não observados na carga (eventos de clique e de checkout não são observáveis sem percorrer a compra) Qualidade de Dados & Tagging Crítico
✗ Meta viewport está presente e configurada para mobileviewport width=device-width em 1/2 URLs Qualidade Técnica do Site Crítico
✗ Página tem um landmark main (landmark-one-main)landmark-one-main: 2 elemento(s) em 2 página(s) — https://getup.io/: 1 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <html lang="en"> Qualidade Técnica do Site Atenção
✗ Todo conteúdo está dentro de landmarks (region)region: 114 elemento(s) em 2 página(s) — https://getup.io/: 84 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 30 elemento(s) — ex.: <a aria-label="Getup - Home" as="a" class="framer-1wvusj3 framer-djdz02" data-framer-name="Getup vetor_black" href="./" data-framer-page-link-current="true" style="opacity: 1;"> Qualidade Técnica do Site Atenção
✗ Consent Mode controla ad_storage/analytics_storagenenhum comando gtag('consent','default') detectado com tags GA4 disparando — Google Consent Mode não configurado (ad_storage/analytics_storage podem não ser governados) Qualidade de Dados & Tagging Atenção
✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental) Aquisição de Tráfego Atenção
✗ Cadeia de redirect não é mais longa que o necessário para a topologiahops até 200: www.getup.io-http=2, getup.io-http=1 (mínimo da topologia: 1) Qualidade Técnica do Site Atenção
✗ HSTS com max-age >= 1 ano, includeSubDomains e preloadStrict-Transport-Security: max-age=31536000 (max-age=31536000) Qualidade Técnica do Site Atenção
✗ Content-Security-Policy presente e não trivialmente permissivaContent-Security-Policy AUSENTE Qualidade Técnica do Site Atenção
04

Busca por IA (GEO)

Como o ChatGPT, o Perplexity e as respostas de IA do Google conseguem descobrir, entender e citar esta loja, medido em 9 dimensões sobre as 32 verificações de GEO do registro.

01Rastreabilidade & governança de crawlers40
4 de 6 verificações medidas · 2 reprovadas
02Conteúdo legível por máquinas100
2 de 2 verificações medidas
03Prontidão para query fan-out100
2 de 3 verificações medidas
04Conteúdo não-commodity & frescor100
2 de 3 verificações medidas
05Entidade & presença off-sitenão medido
0 de 6 verificações medidas
06Dados estruturadosnão medido
0 de 2 verificações medidas
07Feeds & shopping agentsnão medido
0 de 3 verificações medidas
08Prontidão agêntica (UCP/MCP/WebMCP/ACP)não medido
0 de 4 verificações medidas
09Medição & monitoramento de IAnão medido
0 de 6 verificações medidas
05

Scorecard do funil

A jornada do comprador, etapa a etapa, com o que passou e o que reprovou em cada uma.

Etapa 1

Atração

71
  • Meta viewport está presente e configurada para mobileviewport width=device-width em 1/2 URLs
  • Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
  • Cadeia de redirect não é mais longa que o necessário para a topologiahops até 200: www.getup.io-http=2, getup.io-http=1 (mínimo da topologia: 1)
  • Toda página tem exatamente um H1mais de um H1: https://getup.io/ (10); 1/2 URLs com exatamente 1
  • Sitemap não contém URLs obsoletas (3xx/4xx/5xx)https://getup.io/sitemap.xml (1 sitemap(s) declarado(s) no robots.txt): 1042 URLs em 2 sub-sitemaps; amostra 40: 1 não-200 (308 https://getup.io/lp/images); 2 URLs de teste (https://getup.io/blog/from-dev-to-prod-image-promotion-made-easy, https://getup.io/en/blog/from-dev-to-prod-image-promotion-made-easy).
  • Decisão de permitir/bloquear cada AI crawler é coerente com a estratégiasem diretivas por-bot no robots.txt não há decisão explícita para auditar — incoerência por omissão (estratégia GEO indefinida)
  • DNSSEC habilitado no domínioDoH DNSKEY do=1 → AD (authenticated data) = false
  • security.txt presente e válido/.well-known/security.txt → 404 text/html; charset=utf-8; Contact:false Expires:false
Etapa 2

Consideração

47
  • Links têm nome discernível (link-name)link-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog">
  • Contraste de cor atende WCAG AA (color-contrast)color-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p>
  • Iframes têm título (frame-title)frame-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc...">
  • LCP dentro do alvo (lab e campo)Lighthouse: https://getup.io/ — largest-contentful-paint=0 (15.5 s) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — largest-contentful-paint=0 (17.6 s)
  • Página tem um landmark main (landmark-one-main)landmark-one-main: 2 elemento(s) em 2 página(s) — https://getup.io/: 1 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <html lang="en">
  • Todo conteúdo está dentro de landmarks (region)region: 114 elemento(s) em 2 página(s) — https://getup.io/: 84 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 30 elemento(s) — ex.: <a aria-label="Getup - Home" as="a" class="framer-1wvusj3 framer-djdz02" data-framer-name="Getup vetor_black" href="./" data-framer-page-link-current="true" style="opacity: 1;">
  • Total Blocking Time dentro do alvoLighthouse: https://getup.io/ — total-blocking-time=0.85 (240 ms) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — total-blocking-time=0.52 (560 ms)
  • Reduzir JavaScript não utilizadoLighthouse: https://getup.io/ — unused-javascript=0 (Est savings of 161 KiB) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — unused-javascript=0 (Est savings of 802 KiB)
Etapa 3

Compra

35
  • HSTS com max-age >= 1 ano, includeSubDomains e preloadStrict-Transport-Security: max-age=31536000 (max-age=31536000)
  • Content-Security-Policy presente e não trivialmente permissivaContent-Security-Policy AUSENTE
  • Proteção contra clickjacking (X-Frame-Options ou frame-ancestors)X-Frame-Options: ∅; CSP frame-ancestors: false
  • Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: www.googletagmanager.com, events.framer.com, d335luupugsy2.cloudfront.net, framerusercontent.com · com SRI: 0
  • Referrer-Policy restritivo definidoReferrer-Policy: AUSENTE
  • Permissions-Policy restringe APIs sensíveis do browserPermissions-Policy: AUSENTE
  • Isolamento cross-origin (COOP/COEP/CORP) configuradosem COOP/COEP/CORP — isolamento cross-origin ausente
  • HTTPS em todas as rotas (sem conteúdo servido em HTTP)
Etapa 4

Retenção

não medido

Nenhuma verificação desta etapa pôde ser medida só com dados públicos.

06

Correções ao alcance

Verificações reprovadas que o time de implementação resolve sem depender do cliente ou de terceiros, em ordem de severidade. Cada título descreve o estado esperado que hoje não é atendido.

07

Identidade de marca

“Accelerate your Kubernetes journey!”

#0000EE
#006D72
#16181D
#F7F7F8
#1B1D22

Technical, confident, and results-driven, with an enterprise B2B focus

technicalconfidentpreciseenterprise-focusedcredible
08

Próximo passo

Isto é só a parte pública.

Este relatório usou apenas o que qualquer visitante consegue observar de fora: páginas públicas, dados estruturados, sinais de crawler e testes de navegador. O diagnóstico completo conecta GA4, Search Console e a plataforma da loja para medir o funil real, achar onde a receita escapa e dimensionar cada correção em reais.

Falar com a deco.cx