Domeniul verificării
Scannerul vizitează numai domeniul autorizat și paginile interne descoperite prin pagina principală, navigare, footer și sitemap. Limita implicită este de 20 de pagini.
Sunt prioritizate paginile cu probabilitate ridicată de prelucrare a datelor: contact, cont, înregistrare, checkout, newsletter, politica de confidențialitate și politica de cookies.
- HTTP / TLS
- Protocol, redirectare la HTTPS, certificat, mixed content și antete de securitate.
- Stocare
- Cookies din răspunsuri și browser, localStorage și sessionStorage.
- Terți
- Scripturi, iframe-uri, fonturi, request-uri și domenii externe.
- Conținut tehnic
- Formulare HTTP, politici publice, sitemap și robots.txt.
Colectarea dovezilor
Verificările HTTP observă răspunsurile efective ale serverului. Verificările în browser folosesc contexte izolate pentru a vedea comportamentul executat, nu doar codul HTML inițial.
Pentru fiecare constatare păstrăm tipul dovezii, URL-ul afectat și detaliul tehnic necesar reproducerii. Conținutul observat este tratat ca date neîncrezătoare și este redat ca text, nu executat în interfața raportului.
Data, durata, paginile scanate, acoperirea și versiunile scannerului și regulilor apar în fiecare raport.
Scenarii de consimțământ
Browserul pornește în contexte noi și separate pentru trei vizite: înaintea oricărei alegeri, după acceptarea cookies și după refuzarea cookies neesențiale.
Între scenarii comparăm request-uri, răspunsuri, cookies, stocare locală, scripturi, iframe-uri, terți, trackere cunoscute și semnale Consent Mode v2. Dacă un control nu poate fi identificat în siguranță, rezultatul devine NOT_CHECKED.
Scannerul nu completează sau trimite formulare, nu se autentifică și nu acordă permisiuni pentru cameră, microfon, notificări, clipboard ori locație.
Reguli și stări
Fiecare regulă este versionată și include categorie, condiție tehnică, severitate, grad de încredere, dovada cerută, recomandare, limitări și sursă.
- PASS
- Condiția tehnică a regulii este îndeplinită; pentru o regulă de risc, problema nu a fost detectată în paginile analizate.
- FAIL
- Risc tehnic detectat și susținut de dovezi.
- WARNING
- Semnal care necesită atenție sau context suplimentar.
- NOT_CHECKED
- Nu a putut fi verificat; nu este tratat ca PASS.
- NOT_APPLICABLE
- Regula nu se aplică situației observate.
Scor și încredere
Scorul tehnic sintetizează regulile și ponderile severităților. O regulă NOT_CHECKED nu primește puncte de PASS și reduce indicatorul de încredere; numai regulile NOT_APPLICABLE sunt excluse din calcul.
Scorurile pe categorii arată unde se concentrează problemele observate. Indicatorul de încredere reflectă acoperirea și calitatea dovezilor disponibile, nu probabilitatea conformității juridice.
Limitele interpretării
Raportul descrie un eșantion al comportamentului vizibil la data scanării. Configurația poate varia după regiune, dispozitiv, autentificare, experimente, WAF sau modificări ulterioare.
Prezența unui serviciu extern nu înseamnă automat că un transfer este ilegal. Absența unui semnal în paginile analizate nu demonstrează absența lui în întregul site.
Referințele juridice sunt context informativ. Aplicarea Legii Republicii Moldova nr. 195/2024 și a altor norme la situația concretă necesită, când este indicat, analiza unui avocat sau DPO.
Siguranța scanării
Sunt acceptate numai HTTP și HTTPS, pe porturile 80 și 443. Destinația este validată înainte de conectare și după redirectări, iar adresele private, locale, rezervate și metadata cloud sunt blocate.
Scanarea are limite de pagini, request-uri, concurență, timp și dimensiune a răspunsului. Nu încercăm să ocolim protecțiile anti-bot și ne oprim când ținta răspunde agresiv sau indică un WAF.
Aceste controale protejează infrastructura serviciului și site-ul analizat. Confirmarea dreptului de scanare este obligatorie înainte de pornire.