Данные проверки
Мы обрабатываем данные, необходимые для запуска проверки, построения отчета, предотвращения abuse и отладки ошибок.
- Введенный URL, нормализованная цель, профиль проверки, язык отчета и видимость отчета.
- Ограниченные HTTP evidence: status codes, выбранные headers, найденные публичные файлы, релевантные URL и короткие snippets.
- Временные метаданные операции: timestamps, request IDs, ошибки, rate-limit и security events, включая IP-адрес запроса, когда это нужно для защиты сервиса.
Границы приватности
Сервис рассчитан на публичные страницы. Не отправляйте URL с учетными данными, секретами, персональными токенами или приватными параметрами.
- MVP-сканер не выполняет удаленный JavaScript, не логинится в сайты и не проходит пользовательские сценарии.
- Полный HTML не хранится по умолчанию. Evidence сокращается до данных, необходимых для проверок и объяснения результата.
Хранение в браузере и сервисе
Отчеты и evidence хранятся для отображения результата, экспорта, повторного просмотра, отладки и abuse-контролей.
- Браузер может хранить выбранный язык интерфейса и access tokens приватных отчетов в localStorage; временный admin token хранится в sessionStorage.
- Публичные отчеты могут быть доступны любому, у кого есть ссылка. Для чувствительных целей используйте приватную видимость и не отправляйте секретные URL.
Cookie и аналитика
Мы используем Google Analytics 4 (GA4), загружаемый через Google Tag Manager (GTM), чтобы понимать агрегированное обезличенное использование и улучшать продукт. Аналитика работает только после вашего согласия: Google Consent Mode v2 по умолчанию держит хранилище аналитики запрещенным, а наш баннер cookie переключает его на разрешенное только с вашего согласия. События аналитики ограничены грубыми обезличенными сигналами — просмотры страниц и агрегированные события воронки — и никогда не включают сканируемый URL или какой-либо персональный идентификатор.
- cc_cookie — запоминает ваш выбор по cookie, чтобы баннер не появлялся снова. Строго необходимый; хранится около 6 месяцев (182 дня).
- _ga — Google Analytics; различает посетителей. Устанавливается только после согласия на аналитику; хранится до 2 лет.
- _ga_* (по свойству, напр. _ga_XXXXXXXXXX) — Google Analytics; сохраняет состояние сессии. Устанавливается только после согласия на аналитику; хранится до 2 лет.
- Сам Google Tag Manager не устанавливает cookie; он лишь загружает теги GA4 с учетом согласия, которые и ставят cookie выше.
Управление согласием
При первом визите баннер позволяет принять или отклонить аналитику; строго необходимые cookie работают всегда. Вы можете изменить или отозвать выбор в любой момент через «Настройки cookie» в футере — откроется панель настроек. Если вы отклонили или позже отозвали согласие, хранилище аналитики остается запрещенным и cookie _ga не устанавливаются; вы также можете очистить cookie в браузере. Google обрабатывает данные аналитики по собственной политике (policies.google.com/privacy), и вы можете установить расширение для отказа (tools.google.com/dlpage/gaoptout).
Сроки и удаление
MVP-сроки хранения и процедуры удаления являются операционными настройками продукта и могут меняться. Не отправляйте данные, требующие отдельного договорного или регулируемого режима обработки.