Как «Спокуха!» проверяет сайт на соответствие закону
Автоматическая проверка сайта на 152-ФЗ и другие законы РФ: что делает бот, где работает модель и чего сервис не делает
Проверка устроена как визит внимательного посетителя, а не как сканер кода. Сервис открывает сайт в настоящем браузере Chrome: ждёт загрузку, видит уведомление о cookie и всплывающие окна, нажимает кнопки, доходит в формах до галочки согласия и делает скриншоты.
То, что важно оценить «на глаз», — например, уведомление о cookie — модель рассматривает на изображении, а тексты политик, согласий и оферты читает целиком, как юрист. Результат — отчёт по 56 пунктам протокола: у каждого пункта норма закона, статья КоАП и что исправить.
Настоящий браузер: сайт видит обычного посетителя. Бот замечает уведомление о cookie, формы и галочки, нажимает кнопки и записывает, куда уходят запросы.
Пять этапов проверки
- Знакомство. Первое посещение главной страницы: смотрим открылась ли она, нет ли защиты от ботов, работает ли HTTPS, где стоит сервер. По содержанию главной ИИ-модель определяет тематику и регион сайта — от этого зависит, какие проверки обязательны (для некоторых тем - контент 18+, медицина, алкоголь - есть отдельные требования законодательства). Если сервис определил что сайт содержит признаки запрещённого законодательством контента - проверка останавливается.
- Карта сайта. Собираем перечень ссылок с главной, смотрим sitemap.xml, ранжируем их по важности: какие страницы обязательно посмотреть (политика, оферта, контакты, реквизиты, формы), а какие — типовые. Объём проверки зависит от размера сайта, но сервис не станет осматривать абсолютно всё: обычный максимум для среднего сайта - 25-40 страниц.
- Сбор данных. Осматриваем страницы на наличие необходимых уведомлений, по отдельности нажимаем кнопки согласия и отказа если они есть и смотрим на поведение вашего приложения. Затем обходим карту ссылок, делаем скриншоты страниц и форм, проверяем наличие галочек согласия возле них и ссылки на соответствующие политики. Скачиваем и анализируем публичные документы. Параллельно анализируем цели сетевых запросов: что и куда будет отправляться. Сопоставляем адресата с географической базой IP (определяем наличие трансграничной передачи данных). Если анализу чего-то не хватило (документ по ссылке, страница реквизитов) — скачиваем дополнительно и тоже анализируем.
- Анализ по протоколу. 56 пунктов в 7 блоках протокола. У каждого пункта — норма закона и статья КоАП с суммами штрафов. ИИ-модель подключается там, где нужен смысл: читает политику и согласия, рассматривает уведомление о cookie на скриншоте.
- Отчёт. Отчёт по каждому пункту — что нашли, где, что сделать, связь с законами и КоАП, выставление оценок. Суммарная оценка формирует общий скоринг для ресурса. Максимальная оценка - 100 баллов. По каждому пункту, требующему исправлений составляются и предлагаются рекомендации. Отдельно показываем список того, что наш сервис проверить не может: чтобы быть в безопасности владелец сайта должен проверить кое-что самостоятельно.
Как мы проверяем требования по Cookie? Три визита.
Каждый визит — с чистыми cookie, как будто пришёл новый человек. Так видно, что сайт делает до согласия, после «Принять» и после «Отклонить».
Формы и согласия: ищем галочки
Для каждой формы с персональными данными: есть ли галочка, не отмечена ли заранее, можно ли отправить без неё, есть ли рядом ссылка, куда она ведёт и что там написано?.
Где здесь искусственный интеллект, а где — нет?
Большая часть проверок — детерминированные: есть документ или нет, отмечена галочка или нет, запустился счётчик до клика или после, в какой стране сервер, проходит ли ИНН контрольную сумму. Это проверяют простые алгоритмы.
Там, где нужно понять смысл документов, подключается ИИ-модель:
- Зрение. Модель рассматривает скриншоты как человек: определяет наличие нужных элементов, кнопок.
- Чтение документов. Политику, согласия и оферту модель читает целиком и отвечает по каждому пункту протокола: названы ли цели, сроки, получатели; не чужой ли это шаблон; достаточно ли он заполнен; соответствует ли оферта тому, что продаёт сайт.
Модель ничего не «додумывает» о законе: нормы и суммы штрафов берутся из сохранённой базы нормативных документов (закон → статья → часть → пункт) с текстами из официального источника — их можно открыть по кнопке § рядом с каждым пунктом.
Чего сервис не делает?
- не отправляет формы, не регистрируется, не оплачивает и не оставляет следов в ваших заявках;
- не нагружает сайт: вежливо просматривает 25–40 страниц с паузами, как неспешный посетитель, и учитывает инструкции в robots.txt;
- не проверяет сайты с признаками запрещённого контента — такие проверки останавливаются в самом начале осмотра;
- не исправляет найденные ошибки, но предлагает способы как это сделать;
Нашли ошибку в отчёте? Проверим вручную!
Автоматика и модель ошибаются — например, не разглядят согласие в нестандартной форме или примут название бренда за иностранное слово. Если результат по какому-то пункту кажется вам неверным, напишите нам через форму обратной связи или на ok@spokuha.ru со ссылкой на отчёт и номером пункта. Специалист откроет сайт и проверит спорное место сам: статус пункта, комментарий и оценка будут исправлены, а в отчёте появится пометка «проверено специалистом» - результат подтверждён человеком.
Ручную проверку можно попросить и без ошибки — если хотите, чтобы отдельные пункты подтвердил человек перед тем, как вы понесёте отчёт юристу или заказчику. Для оплаченного отчёта до 5 пунктов проверяем бесплатно; полный ручной анализ по всем пунктам — за отдельную плату.
Чем это отличается от проверки Роскомнадзора?
Роскомнадзор, ФАС и Роспотребнадзор проверяют сайты в рамках своего контроля и по жалобам посетителей, и их решение имеет юридические последствия. «Спокуха!» смотрит на сайт снаружи так же, как это может сделать проверяющий или посетитель: что опубликовано, какие галочки стоят в формах, что запускается до согласия, куда уходят данные. Отчёт показывает, где сайт расходится с нормой, и цитирует саму норму, но не является юридическим заключением и не гарантирует, что претензий не будет. То, что снаружи не видно (уведомление в Роскомнадзор, где хранятся базы, приказы), собрано в разделе отчёта «Проверьте сами».
Вопросы и ответы
Это бесплатно?
Да. Бесплатно — запуск проверки, оценка сайта, паспорт сайта, главные находки и сводка по разделам. Подробный отчёт с разбором каждого пункта, списком «Проверьте сами», пошаговым планом исправлений и выгрузкой в PDF стоит 990 ₽ за один сайт. Условия — в пользовательском соглашении и оферте.
Сколько занимает проверка?
Обычно 5–10 минут. Страницу проверки можно закрыть: ссылка на неё сохраняется, а готовый отчёт можно получить на электронную почту.
Нужен ли доступ к админке сайта?
Нет. Сервис видит сайт так же, как любой посетитель, и ничего на нём не меняет.
Проверяются ли внутренние страницы?
Да. Бот составляет карту сайта и просматривает 25–40 страниц: страницы с формами, корзину, контакты, реквизиты, все найденные документы и страницы, на которые ведут ссылки из уведомления о cookie и галочек согласия.
Подходит ли для сайта на Tilda, 1С-Битрикс или WordPress?
Да, платформа не важна: проверяется то, что открывается в браузере. Типичные для конструкторов недочёты, например счётчики, которые стартуют до согласия, или шаблонная политика, в отчёте видны так же, как на самописных сайтах.
Что делать с найденным?
У каждого пункта в отчёте есть «Что сделать», а в подробном отчёте — план исправлений по порядку: сначала то, что влияет на оценку, затем рекомендации. После правок сайт можно проверить заново.