Metodologie publică

Ce verificăm, cum observăm și unde ne oprim.

ComplianceScan MD produce o evaluare tehnică reproductibilă. Nu înlocuiește un audit juridic și nu declară automat un site „conform”.

Domeniul verificării

Scannerul vizitează numai domeniul autorizat și paginile interne descoperite prin pagina principală, navigare, footer și sitemap. Limita implicită este de 20 de pagini.

Sunt prioritizate paginile cu probabilitate ridicată de prelucrare a datelor: contact, cont, înregistrare, checkout, newsletter, politica de confidențialitate și politica de cookies.

HTTP / TLS
Protocol, redirectare la HTTPS, certificat, mixed content și antete de securitate.
Stocare
Cookies din răspunsuri și browser, localStorage și sessionStorage.
Terți
Scripturi, iframe-uri, fonturi, request-uri și domenii externe.
Conținut tehnic
Formulare HTTP, politici publice, sitemap și robots.txt.

Colectarea dovezilor

Verificările HTTP observă răspunsurile efective ale serverului. Verificările în browser folosesc contexte izolate pentru a vedea comportamentul executat, nu doar codul HTML inițial.

Pentru fiecare constatare păstrăm tipul dovezii, URL-ul afectat și detaliul tehnic necesar reproducerii. Conținutul observat este tratat ca date neîncrezătoare și este redat ca text, nu executat în interfața raportului.

Data, durata, paginile scanate, acoperirea și versiunile scannerului și regulilor apar în fiecare raport.

Reguli și stări

Fiecare regulă este versionată și include categorie, condiție tehnică, severitate, grad de încredere, dovada cerută, recomandare, limitări și sursă.

PASS
Condiția tehnică a regulii este îndeplinită; pentru o regulă de risc, problema nu a fost detectată în paginile analizate.
FAIL
Risc tehnic detectat și susținut de dovezi.
WARNING
Semnal care necesită atenție sau context suplimentar.
NOT_CHECKED
Nu a putut fi verificat; nu este tratat ca PASS.
NOT_APPLICABLE
Regula nu se aplică situației observate.

Scor și încredere

Scorul tehnic sintetizează regulile și ponderile severităților. O regulă NOT_CHECKED nu primește puncte de PASS și reduce indicatorul de încredere; numai regulile NOT_APPLICABLE sunt excluse din calcul.

Scorurile pe categorii arată unde se concentrează problemele observate. Indicatorul de încredere reflectă acoperirea și calitatea dovezilor disponibile, nu probabilitatea conformității juridice.

Limitele interpretării

Raportul descrie un eșantion al comportamentului vizibil la data scanării. Configurația poate varia după regiune, dispozitiv, autentificare, experimente, WAF sau modificări ulterioare.

Prezența unui serviciu extern nu înseamnă automat că un transfer este ilegal. Absența unui semnal în paginile analizate nu demonstrează absența lui în întregul site.

Referințele juridice sunt context informativ. Aplicarea Legii Republicii Moldova nr. 195/2024 și a altor norme la situația concretă necesită, când este indicat, analiza unui avocat sau DPO.

Siguranța scanării

Sunt acceptate numai HTTP și HTTPS, pe porturile 80 și 443. Destinația este validată înainte de conectare și după redirectări, iar adresele private, locale, rezervate și metadata cloud sunt blocate.

Scanarea are limite de pagini, request-uri, concurență, timp și dimensiune a răspunsului. Nu încercăm să ocolim protecțiile anti-bot și ne oprim când ținta răspunde agresiv sau indică un WAF.

Aceste controale protejează infrastructura serviciului și site-ul analizat. Confirmarea dreptului de scanare este obligatorie înainte de pornire.