Методика
Как устроена проверка
Технические детали для разработчиков. В клиентском отчёте этих кодов нет — там человеческие формулировки.
Что это за сервис
НормаСайт — публичная обёртка над эвристическим legal-scan. Без LLM: разбор HTML, ссылок и известных доменов трекеров. Сканер не «угадывает нарушения», а ищет конечный набор признаков.
Алгоритм
- Открываем сайт по HTTPS; если не открылся — пробуем HTTP и фиксируем отсутствие HTTPS.
- Ищем ссылки на политику / cookie / согласие, загружаем до 3 связанных страниц.
- Проверяем формы сбора ПДн на чекбокс согласия и предустановку.
- Если есть трекеры — ищем cookie-баннер с выбором действия, а не только текст «мы используем cookie».
- Сканируем script / iframe / img / link на иностранные и high-risk сервисы.
Коды находок
| Код | Смысл |
|---|---|
no_https |
Защищённое соединение |
no_privacy_policy |
Политика конфиденциальности |
no_consent_checkbox |
Согласие на формах |
consent_prechecked |
Принудительное согласие |
no_cookie_banner |
Уведомление о cookie |
cross_border_transfer |
Зарубежные сервисы |
banned_integration |
Опасные счётчики |
Ограничения текущей версии
- Не анализируем внутренние процессы компании, договоры и приказы.
- Не проверяем уведомление в реестре операторов Роскомнадзора и GeoIP хостинга.
- Не рендерим тяжёлый JavaScript-квиз, который появляется только после пяти шагов.
- Не гарантируем полное соответствие 152-ФЗ при статусе «без проблем».
Почему не раздуваем число проверок
На рынке рядом стоят сканеры с «25+» и «78 проверками»: отдельный пункт на каждый шрифт, ролик YouTube и чат. Мы сознательно держим семь блоков, которые совпадают с тем, что видит владелец сайта в отчёте. Детализация трекеров живёт внутри находок cross_border_transfer и banned_integration.
Результат сформирован автоматически по открытым страницам сайта и не является юридическим заключением. Суммы — ориентиры по типовым составам ст. 13.11 КоАП, фактическая ответственность зависит от обстоятельств. Подробности методики — в документации.