Методика

Как устроена проверка

Технические детали для разработчиков. В клиентском отчёте этих кодов нет — там человеческие формулировки.

Что это за сервис

НормаСайт — публичная обёртка над эвристическим legal-scan. Без LLM: разбор HTML, ссылок и известных доменов трекеров. Сканер не «угадывает нарушения», а ищет конечный набор признаков.

Алгоритм

  1. Открываем сайт по HTTPS; если не открылся — пробуем HTTP и фиксируем отсутствие HTTPS.
  2. Ищем ссылки на политику / cookie / согласие, загружаем до 3 связанных страниц.
  3. Проверяем формы сбора ПДн на чекбокс согласия и предустановку.
  4. Если есть трекеры — ищем cookie-баннер с выбором действия, а не только текст «мы используем cookie».
  5. Сканируем script / iframe / img / link на иностранные и high-risk сервисы.

Коды находок

Ограничения текущей версии

  • Не анализируем внутренние процессы компании, договоры и приказы.
  • Не проверяем уведомление в реестре операторов Роскомнадзора и GeoIP хостинга.
  • Не рендерим тяжёлый JavaScript-квиз, который появляется только после пяти шагов.
  • Не гарантируем полное соответствие 152-ФЗ при статусе «без проблем».

Почему не раздуваем число проверок

На рынке рядом стоят сканеры с «25+» и «78 проверками»: отдельный пункт на каждый шрифт, ролик YouTube и чат. Мы сознательно держим семь блоков, которые совпадают с тем, что видит владелец сайта в отчёте. Детализация трекеров живёт внутри находок cross_border_transfer и banned_integration.

Результат сформирован автоматически по открытым страницам сайта и не является юридическим заключением. Суммы — ориентиры по типовым составам ст. 13.11 КоАП, фактическая ответственность зависит от обстоятельств. Подробности методики — в документации.

К проверке сайта