Technical compliance scanner

Покажем, где сайт рискует нарушить правила работы с персональными данными.

WebScan проверяет публичную техническую поверхность сайта: формы, согласия, cookies, внешние скрипты и признаки передачи данных. Без отправки форм, обхода авторизации и эксплуатации уязвимостей.

Автоматизированный технический аудит — не юридическое заключение.
Technical compliance score
64
ruleset 2026.09
High
Согласие объединено с другими условиями
Форма регистрации
Medium
Внешний трекер загружается до согласия
analytics.example
Medium
Не найдена ссылка на политику ПДн
/contact
Что проверяем

Не «магия соответствия», а воспроизводимые технические сигналы.

Каждое правило версионируется и объясняет, что было обнаружено, почему это важно и что проверить вручную.

01

Формы и согласия

Поля с ПДн, отдельность согласия, заранее отмеченные checkbox, ссылки на политику и потенциально проблемные формулировки.

02

Cookies и внешние сервисы

Трекеры, iframe, сторонние скрипты и сетевые зависимости, которые могут затрагивать данные посетителей.

03

Постоянный мониторинг

История результатов и повторные проверки позволяют заметить, когда новый виджет или релиз изменил технический риск.

Безопасная модель

Публичное сканирование намеренно ограничено.

Только публичный GET

Не отправляем формы, не подставляем credentials и не пытаемся получить доступ к закрытым разделам.

SSRF guard

Сканер блокирует обращения во внутренние, loopback и link-local сети. Production worker должен иметь дополнительную сетевую изоляцию.

Deep scan — после владения

Расширенный browser-аудит проектируется только для доменов, подтверждённых через DNS TXT или well-known token.

Тарифы

Начать можно бесплатно.

Платные тарифы предоставляют доступ к сервису на один месяц. Автосписаний нет: следующий период оплачивается отдельным платежом.

Free

0 ₽
  • 2 проверки за 30 дней
  • до 5 страниц
Начать

Solo

490 ₽ / месяц
  • 30 проверок за 30 дней
  • до 25 страниц
Выбрать Solo