Формы и согласия
Поля с ПДн, отдельность согласия, заранее отмеченные checkbox, ссылки на политику и потенциально проблемные формулировки.
WebScan проверяет публичную техническую поверхность сайта: формы, согласия, cookies, внешние скрипты и признаки передачи данных. Без отправки форм, обхода авторизации и эксплуатации уязвимостей.
Каждое правило версионируется и объясняет, что было обнаружено, почему это важно и что проверить вручную.
Поля с ПДн, отдельность согласия, заранее отмеченные checkbox, ссылки на политику и потенциально проблемные формулировки.
Трекеры, iframe, сторонние скрипты и сетевые зависимости, которые могут затрагивать данные посетителей.
История результатов и повторные проверки позволяют заметить, когда новый виджет или релиз изменил технический риск.
Не отправляем формы, не подставляем credentials и не пытаемся получить доступ к закрытым разделам.
Сканер блокирует обращения во внутренние, loopback и link-local сети. Production worker должен иметь дополнительную сетевую изоляцию.
Расширенный browser-аудит проектируется только для доменов, подтверждённых через DNS TXT или well-known token.
Платные тарифы предоставляют доступ к сервису на один месяц. Автосписаний нет: следующий период оплачивается отдельным платежом.
Результаты — информационно-аналитические технические сигналы. Отсутствие находок не означает полного соответствия законодательству: scanner не видит внутренние документы, процессы, CRM и фактическую организацию обработки данных.
ИП Зорин Иван Вячеславович. Обработка данных самого WebScan описана в отдельной политике и согласии. Для production размещение российских баз и журналов должно соответствовать заявленной инфраструктуре.