Diagnóstico público de e-commerce · varredura em 14 de agosto de 2026
Resumo
O que está funcionando
- ✓ Imagens têm texto alternativo (image-alt)image-alt: sem violações na amostra
- ✓ Botões têm nome acessível (button-name)button-name: sem violações na amostra
- ✓ Campos de formulário têm label associado (label)label: sem violações na amostra
Pontos críticos
- ✗ Links têm nome discernível (link-name) Críticolink-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog">
- ✗ Contraste de cor atende WCAG AA (color-contrast) Críticocolor-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p>
- ✗ Iframes têm título (frame-title) Críticoframe-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc...">
Cobertura honesta: medimos 105 de 395 verificações do registro público. 27 verificações ficaram bloqueadas: parte aguarda acesso a dados privados (GA4, Search Console, VTEX) ou entrevista, parte depende de pré-condições de execução.
Capturas da jornada
O que o navegador do nosso agente viu ao percorrer as páginas amostradas, no mesmo carregamento que decidiu as verificações de acessibilidade e rastreamento.



Problemas por página
Cada verificação reprovada, anotada na página onde foi observada e com a evidência literal capturada pelo probe. O título descreve o estado esperado; o ✗ indica que ele não foi atendido.
| Página | Verificação reprovada e evidência | Área | Severidade |
|---|---|---|---|
| Home https://getup.io/ |
✗ LCP dentro do alvo (lab e campo)Lighthouse: https://getup.io/ — largest-contentful-paint=0 (15.5 s) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — largest-contentful-paint=0 (17.6 s) | Qualidade Técnica do Site | Crítico |
| Todas as páginas | ✗ Links têm nome discernível (link-name)link-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog"> | Qualidade Técnica do Site | Crítico |
| ✗ Contraste de cor atende WCAG AA (color-contrast)color-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p> | Qualidade Técnica do Site | Crítico | |
| ✗ Iframes têm título (frame-title)frame-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc..."> | Qualidade Técnica do Site | Crítico | |
| ✗ Funil completo dispara em ordem (view_item_list -> view_item -> add_to_cart -> begin_checkout -> add_payment_info -> purchase)GA4 dispara page_view e o dataLayer client-side não recebeu nenhum push com objeto ecommerce nas páginas de produto/listagem amostradas; view_item/view_item_list não observados na carga (eventos de clique e de checkout não são observáveis sem percorrer a compra) | Qualidade de Dados & Tagging | Crítico | |
| ✗ Meta viewport está presente e configurada para mobileviewport width=device-width em 1/2 URLs | Qualidade Técnica do Site | Crítico | |
| ✗ Página tem um landmark main (landmark-one-main)landmark-one-main: 2 elemento(s) em 2 página(s) — https://getup.io/: 1 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <html lang="en"> | Qualidade Técnica do Site | Atenção | |
| ✗ Todo conteúdo está dentro de landmarks (region)region: 114 elemento(s) em 2 página(s) — https://getup.io/: 84 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 30 elemento(s) — ex.: <a aria-label="Getup - Home" as="a" class="framer-1wvusj3 framer-djdz02" data-framer-name="Getup vetor_black" href="./" data-framer-page-link-current="true" style="opacity: 1;"> | Qualidade Técnica do Site | Atenção | |
| ✗ Consent Mode controla ad_storage/analytics_storagenenhum comando gtag('consent','default') detectado com tags GA4 disparando — Google Consent Mode não configurado (ad_storage/analytics_storage podem não ser governados) | Qualidade de Dados & Tagging | Atenção | |
| ✗ Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental) | Aquisição de Tráfego | Atenção | |
| ✗ Cadeia de redirect não é mais longa que o necessário para a topologiahops até 200: www.getup.io-http=2, getup.io-http=1 (mínimo da topologia: 1) | Qualidade Técnica do Site | Atenção | |
| ✗ HSTS com max-age >= 1 ano, includeSubDomains e preloadStrict-Transport-Security: max-age=31536000 (max-age=31536000) | Qualidade Técnica do Site | Atenção | |
| ✗ Content-Security-Policy presente e não trivialmente permissivaContent-Security-Policy AUSENTE | Qualidade Técnica do Site | Atenção |
Busca por IA (GEO)
Como o ChatGPT, o Perplexity e as respostas de IA do Google conseguem descobrir, entender e citar esta loja, medido em 9 dimensões sobre as 32 verificações de GEO do registro.
Scorecard do funil
A jornada do comprador, etapa a etapa, com o que passou e o que reprovou em cada uma.
Atração
71- ✗Meta viewport está presente e configurada para mobileviewport width=device-width em 1/2 URLs
- ✗Acesso de AI crawlers é governado intencionalmente no robots.txtrobots.txt sem NENHUMA diretiva para AI crawlers (GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, Claude-User, PerplexityBot, Perplexity-User, Google-Extended, CCBot, meta-externalagent, Amazonbot, Applebot-Extended, Bytespider) — acesso de IA não governado (default-allow acidental)
- ✗Cadeia de redirect não é mais longa que o necessário para a topologiahops até 200: www.getup.io-http=2, getup.io-http=1 (mínimo da topologia: 1)
- ✗Toda página tem exatamente um H1mais de um H1: https://getup.io/ (10); 1/2 URLs com exatamente 1
- ✗Sitemap não contém URLs obsoletas (3xx/4xx/5xx)https://getup.io/sitemap.xml (1 sitemap(s) declarado(s) no robots.txt): 1042 URLs em 2 sub-sitemaps; amostra 40: 1 não-200 (308 https://getup.io/lp/images); 2 URLs de teste (https://getup.io/blog/from-dev-to-prod-image-promotion-made-easy, https://getup.io/en/blog/from-dev-to-prod-image-promotion-made-easy).
- ✗Decisão de permitir/bloquear cada AI crawler é coerente com a estratégiasem diretivas por-bot no robots.txt não há decisão explícita para auditar — incoerência por omissão (estratégia GEO indefinida)
- ✗DNSSEC habilitado no domínioDoH DNSKEY do=1 → AD (authenticated data) = false
- ✗security.txt presente e válido/.well-known/security.txt → 404 text/html; charset=utf-8; Contact:false Expires:false
Consideração
47- ✗Links têm nome discernível (link-name)link-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog">
- ✗Contraste de cor atende WCAG AA (color-contrast)color-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p>
- ✗Iframes têm título (frame-title)frame-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc...">
- ✗LCP dentro do alvo (lab e campo)Lighthouse: https://getup.io/ — largest-contentful-paint=0 (15.5 s) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — largest-contentful-paint=0 (17.6 s)
- ✗Página tem um landmark main (landmark-one-main)landmark-one-main: 2 elemento(s) em 2 página(s) — https://getup.io/: 1 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <html lang="en">
- ✗Todo conteúdo está dentro de landmarks (region)region: 114 elemento(s) em 2 página(s) — https://getup.io/: 84 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 30 elemento(s) — ex.: <a aria-label="Getup - Home" as="a" class="framer-1wvusj3 framer-djdz02" data-framer-name="Getup vetor_black" href="./" data-framer-page-link-current="true" style="opacity: 1;">
- ✗Total Blocking Time dentro do alvoLighthouse: https://getup.io/ — total-blocking-time=0.85 (240 ms) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — total-blocking-time=0.52 (560 ms)
- ✗Reduzir JavaScript não utilizadoLighthouse: https://getup.io/ — unused-javascript=0 (Est savings of 161 KiB) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — unused-javascript=0 (Est savings of 802 KiB)
Compra
35- ✗HSTS com max-age >= 1 ano, includeSubDomains e preloadStrict-Transport-Security: max-age=31536000 (max-age=31536000)
- ✗Content-Security-Policy presente e não trivialmente permissivaContent-Security-Policy AUSENTE
- ✗Proteção contra clickjacking (X-Frame-Options ou frame-ancestors)X-Frame-Options: ∅; CSP frame-ancestors: false
- ✗Subresource Integrity (SRI) em scripts de terceirosterceiros sem SRI: www.googletagmanager.com, events.framer.com, d335luupugsy2.cloudfront.net, framerusercontent.com · com SRI: 0
- ✗Referrer-Policy restritivo definidoReferrer-Policy: AUSENTE
- ✗Permissions-Policy restringe APIs sensíveis do browserPermissions-Policy: AUSENTE
- ✗Isolamento cross-origin (COOP/COEP/CORP) configuradosem COOP/COEP/CORP — isolamento cross-origin ausente
- ✓HTTPS em todas as rotas (sem conteúdo servido em HTTP)
Retenção
não medidoNenhuma verificação desta etapa pôde ser medida só com dados públicos.
Correções ao alcance
Verificações reprovadas que o time de implementação resolve sem depender do cliente ou de terceiros, em ordem de severidade. Cada título descreve o estado esperado que hoje não é atendido.
- Crítico✗ Links têm nome discernível (link-name)link-name: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <a class="framer-1j3mb3q framer-ewfe4a" data-border="true" href="../blog">
- Crítico✗ Contraste de cor atende WCAG AA (color-contrast)color-contrast: 8 elemento(s) em 2 página(s) — https://getup.io/: 3 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 5 elemento(s) — ex.: <p dir="auto" class="framer-text" style="--framer-font-size: 14px; --framer-text-color: var(--extracted-r6o4lv, var(--variable-reference-C5r_LPheR-Va2qMh3on));">04 / ADOPTION OF THE QUORUM</p>
- Crítico✗ Iframes têm título (frame-title)frame-title: 1 elemento(s) em 1 página(s) — https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <iframe style="position:absolute;to..." src="https://www.youtube...." frameborder="0" allow="presentation; fullsc...">
- Crítico✗ Funil completo dispara em ordem (view_item_list -> view_item -> add_to_cart -> begin_checkout -> add_payment_info -> purchase)GA4 dispara page_view e o dataLayer client-side não recebeu nenhum push com objeto ecommerce nas páginas de produto/listagem amostradas; view_item/view_item_list não observados na carga (eventos de clique e de checkout não são observáveis sem percorrer a compra)
- Crítico✗ Meta viewport está presente e configurada para mobileviewport width=device-width em 1/2 URLs
- Crítico✗ LCP dentro do alvo (lab e campo)Lighthouse: https://getup.io/ — largest-contentful-paint=0 (15.5 s) | https://getup.io/blog/getup-no-gartner-security-risk-management-2026 — largest-contentful-paint=0 (17.6 s)
- Atenção✗ Página tem um landmark main (landmark-one-main)landmark-one-main: 2 elemento(s) em 2 página(s) — https://getup.io/: 1 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 1 elemento(s) — ex.: <html lang="en">
- Atenção✗ Todo conteúdo está dentro de landmarks (region)region: 114 elemento(s) em 2 página(s) — https://getup.io/: 84 elemento(s) · https://getup.io/blog/getup-no-gartner-security-risk-management-2026: 30 elemento(s) — ex.: <a aria-label="Getup - Home" as="a" class="framer-1wvusj3 framer-djdz02" data-framer-name="Getup vetor_black" href="./" data-framer-page-link-current="true" style="opacity: 1;">
Identidade de marca
“Accelerate your Kubernetes journey!”
#0000EE#006D72#16181D#F7F7F8#1B1D22Technical, confident, and results-driven, with an enterprise B2B focus
Próximo passo
Isto é só a parte pública.
Este relatório usou apenas o que qualquer visitante consegue observar de fora: páginas públicas, dados estruturados, sinais de crawler e testes de navegador. O diagnóstico completo conecta GA4, Search Console e a plataforma da loja para medir o funil real, achar onde a receita escapa e dimensionar cada correção em reais.
Falar com a deco.cx