Данный отчёт не является юридическим заключением и не может использоваться как официальное подтверждение соответствия требованиям законодательства.
Сканер проводит автоматизированную техническую проверку общедоступных признаков соответствия. Результаты носят информационный и рекомендательный характер.
Для получения официального правового заключения обратитесь к квалифицированному юристу, специализирующемуся на защите персональных данных.
Оператор сервиса не несёт ответственности за решения, принятые на основании данного отчёта. Используя отчёт, вы принимаете условия договора-оферты.
| Статус | Важность | Проверка | Описание / Рекомендация | Ссылка |
|---|---|---|---|---|
| ✓ Пройдено | Низкий |
Наличие политики конфиденциальности
fz152.pp.exists
|
Ссылка на политику конфиденциальности найдена
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Наличие форм с ПДн
fz152.forms.has_pdpn_fields
|
Обнаружено 1 форм(ы) с полями персональных данных
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Чекбокс согласия на обработку ПДн
fz152.forms.has_consent_checkbox
|
Чекбокс согласия найден
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Согласие не проставлено автоматически
fz152.forms.consent_not_prechecked
|
Чекбокс не проставлен по умолчанию — корректно
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Полнота текста согласия
fz152.forms.consent_text_complete
|
Рядом с чекбоксом размещена ссылка на полный текст согласия — допустимая практика по ст. 9 152-ФЗ
|
ст. 9 ч. 1 152-ФЗ |
| ✓ Пройдено | Низкий |
Ссылка на политику в согласии
fz152.forms.link_to_policy
|
Ссылка на политику конфиденциальности присутствует в тексте согласия
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Избыточный сбор данных
fz152.forms.no_excessive_data
|
Явных признаков избыточного сбора данных не обнаружено
|
ст. 5 152-ФЗ |
| ✓ Пройдено | Низкий |
Наличие cookie-уведомления
fz152.cookies.banner_exists
|
Cookie-уведомление обнаружено
|
ст. 6 152-ФЗ |
| ✓ Пройдено | Низкий |
Упоминание ПДн в уведомлении
fz152.cookies.mentions_pdpn
|
Уведомление упоминает персональные данные
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Кнопка принятия cookie
fz152.cookies.has_accept_button
|
Кнопка принятия cookie найдена
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Возможность отказа от cookie
fz152.cookies.has_reject_option
|
Возможность отказа от cookie найдена
|
ст. 9 152-ФЗ |
| ✓ Пройдено | Низкий |
Ссылка на политику в баннере
fz152.cookies.links_to_policy
|
Ссылка на политику конфиденциальности присутствует в уведомлении
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Хостинг-провайдер
fz152.hosting.hosting_provider
|
Хостинг-провайдер: Российский провайдер (reg.ru). IP: 5.42.101.207. Страна IP: RU
|
ст. 18 152-ФЗ |
| ✓ Пройдено | Низкий |
Сервер в Российской Федерации
fz152.hosting.server_in_russia
|
IP-адрес сервера (5.42.101.207) находится в России
|
ст. 18 ч. 5 152-ФЗ |
| ✓ Пройдено | Низкий |
Зарубежный CDN
fz152.hosting.cdn_foreign
|
Зарубежный CDN не обнаружен или используется российский CDN
|
ст. 18 152-ФЗ |
| ✓ Пройдено | Низкий |
Сторонние трекеры
fz152.trackers.none_found
|
Известных иностранных трекеров не обнаружено
|
ст. 6, 18 152-ФЗ |
| ✓ Пройдено | Низкий |
ИНН оператора
fz152.operator.inn
|
ИНН найден: 9734018505
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
ОГРН оператора
fz152.operator.ogrn
|
ОГРН найден: 1257700443340
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Наименование оператора
fz152.operator.company_name
|
Наименование найдено: ООО «Аксиома ИИ»
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Юридический/физический адрес
fz152.operator.address
|
Адрес найден
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Контактный телефон
fz152.operator.phone
|
Контактный телефон найден
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Контактный email
fz152.operator.email
|
Email найден: info@axioma-ai.ru
|
ст. 18.1 152-ФЗ |
| ✓ Пройдено | Низкий |
Биометрические данные (ст. 11 152-ФЗ)
fz152.special.biometric
|
Признаки обработки биометрических данных не обнаружены.
|
ст. 10, 11 152-ФЗ, Федеральный закон 572-ФЗ о биометрии |
| ✓ Пройдено | Низкий |
Медицинские данные (ст. 10 152-ФЗ)
fz152.special.medical
|
Медицинские термины обнаружены, но все они используются в IT/AI-контексте и не указывают на сбор медицинских ПДн: ['диагноз'].
|
ст. 10 152-ФЗ, ст. 13 323-ФЗ (врачебная тайна) |
| ✓ Пройдено | Низкий |
Финансовые данные (банковская тайна)
fz152.special.financial
|
Признаки прямого сбора финансовых и карточных данных не обнаружены.
|
ст. 857 ГК РФ, требования PCI DSS, ст. 26 395-1 ФЗ |
| ✓ Пройдено | Низкий |
Форма подписки на email-рассылку
fz152.email.subscription_form
|
Формы подписки на email-рассылку не обнаружены.
|
ст. 9 152-ФЗ, ст. 18 38-ФЗ О рекламе |
| ✓ Пройдено | Низкий |
Использование зарубежных email-сервисов
fz152.email.third_party_service
|
Признаки использования сторонних email-сервисов не обнаружены.
|
ст. 6, 18 152-ФЗ, передача данных за рубеж |
| ✓ Пройдено | Низкий |
Версия TLS
sec.ssl.tls_version
|
TLS TLSv1.3 — актуальная версия
|
RFC 8446 |
| ✓ Пройдено | Низкий |
Срок действия сертификата
sec.ssl.cert_expiry
|
Сертификат действителен ещё 65 дней
|
Best practices |
| ✓ Пройдено | Низкий |
Алгоритм подписи сертификата
sec.ssl.cert_algorithm
|
Используется ECDSA-WITH-SHA384 — современный алгоритм
|
NIST SP 800-131A |
| ✓ Пройдено | Низкий |
Самоподписанный сертификат
sec.ssl.self_signed
|
Сертификат выдан доверенным CA: CN=E8,O=Let's Encrypt,C=US
|
CWE-295 |
| ✓ Пройдено | Низкий |
HSTS Preload
sec.ssl.hsts_preload
|
Директива preload найдена в заголовке Strict-Transport-Security
|
RFC 6797 HSTS Preloading |
| — Пропущено | Низкий |
Доступность страницы политики
fz152.pp.accessible
|
Страница политики недоступна для автоматической проверки — блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare). Содержимое политики необходимо проверить вручную.
💡 Откройте страницу политики в браузере и проверьте содержимое вручную. Защита: таймаут соединения (возможно DDoS-Guard или Cloudflare)
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Упоминание оператора в политике
fz152.pp.operator_mentioned
|
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Цели обработки ПДн
fz152.pp.purposes_defined
|
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Права субъектов ПДн
fz152.pp.subject_rights
|
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Дата политики конфиденциальности
fz152.pp.has_date
|
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Срок хранения данных
fz152.pp.retention_period
|
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Основание обработки ПДн
fz152.pp.legal_basis
|
Проверка пропущена: страницу политики блокирует таймаут соединения (возможно DDoS-Guard или Cloudflare)
💡 Проверьте страницу политики вручную в браузере
|
ст. 18.1 152-ФЗ |
| — Пропущено | Низкий |
Регистрация в реестре операторов РКН
fz152.rkn.registered
|
Реестр РКН недоступен — автоматическая проверка невозможна
💡 Проверьте регистрацию вручную: https://pd.rkn.gov.ru/operators-registry/operators-list/
|
ст. 22 152-ФЗ |
| — Пропущено | Низкий |
Ссылка отписки от рассылки
fz152.email.unsubscribe_link
|
Форм подписки и ссылок отписки на странице не обнаружено. Проверка не применима.
|
| Статус | Важность | Проверка | Описание / Рекомендация | Ссылка |
|---|---|---|---|---|
| ✓ Пройдено | Низкий |
Content-Security-Policy
sec.headers.csp
|
CSP заголовок настроен корректно
|
OWASP CSP Cheat Sheet |
| ✓ Пройдено | Низкий |
Strict-Transport-Security
sec.headers.hsts
|
HSTS настроен корректно (max-age=31536000)
|
RFC 6797 |
| ✓ Пройдено | Низкий |
Referrer-Policy
sec.headers.rp
|
Referrer-Policy: strict-origin-when-cross-origin
|
MDN Referrer-Policy |
| ✓ Пройдено | Низкий |
Permissions-Policy
sec.headers.pp
|
Permissions-Policy присутствует
|
MDN Permissions-Policy |
| ✓ Пройдено | Низкий |
X-Frame-Options
sec.headers.xframe
|
X-Frame-Options: DENY
|
OWASP Clickjacking |
| ✓ Пройдено | Низкий |
X-Content-Type-Options
sec.headers.xcto
|
X-Content-Type-Options: nosniff
|
OWASP Secure Headers |
| ✓ Пройдено | Низкий |
Server: раскрытие версии
sec.headers.server_version
|
Server и X-Powered-By заголовки отсутствуют — раскрытия нет
|
OWASP Information Disclosure |
| ✓ Пройдено | Низкий |
CSRF защита
sec.vuln.csrf_protection
|
SPA-фреймворк: обнаружена CSRF-защита через SameSite cookies или заголовки
|
OWASP CSRF Prevention |
| ✓ Пройдено | Низкий |
Открытый редирект
sec.vuln.open_redirect
|
Подозрительных redirect-параметров не обнаружено
|
CWE-601 |
| ✓ Пройдено | Низкий |
Чувствительные данные в HTML-комментарии
sec.vuln.sensitive_comments
|
Подозрительных комментариев не найдено
|
CWE-615 |
| ✓ Пройдено | Низкий |
Раскрытие версии CMS
sec.vuln.version_disclosure
|
Версия CMS/фреймворка не раскрыта
|
CWE-200 |
| ✓ Пройдено | Низкий |
Mixed Content
sec.vuln.mixed_content
|
Все ресурсы загружаются по HTTPS
|
W3C Mixed Content |
| ✓ Пройдено | Низкий |
Раскрытый .env файл
sec.exposure.env_file
|
Файлы .env недоступны
|
OWASP Information Exposure |
| ✓ Пройдено | Низкий |
Раскрытый .git репозиторий
sec.exposure.git_config
|
.git директория недоступна
|
OWASP Information Exposure |
| ✓ Пройдено | Низкий |
Резервные копии и чувствительные файлы
sec.exposure.backup_files
|
Резервные копии и чувствительные файлы недоступны
|
OWASP Information Exposure |
| ✓ Пройдено | Низкий |
Открытый листинг директорий
sec.exposure.open_directory
|
Листинг директорий закрыт
|
CWE-548 |
| ✓ Пройдено | Низкий |
security.txt
sec.exposure.security_txt
|
Файл security.txt найден (RFC 9116)
|
RFC 9116 |
| ✓ Пройдено | Низкий |
Subresource Integrity (SRI)
sec.exposure.sri_missing
|
Все внешние ресурсы имеют атрибут integrity или их нет
|
MDN Subresource Integrity |
| ✓ Пройдено | Низкий |
Обнаружение CMS
sec.exposure.cms_detected
|
CMS/фреймворк не обнаружен
|
OWASP Component Analysis |
| ✓ Пройдено | Низкий |
Трекинговые куки (152-ФЗ)
security.cookies.tracking_cookies
|
Иностранные трекинговые куки не обнаружены
|
ст. 13.11 КоАП, согласие на обработку ПДн |
| ✓ Пройдено | Низкий |
CORS-политика (Access-Control-Allow-Origin)
security.headers.cors
|
Заголовок Access-Control-Allow-Origin отсутствует — CORS не используется
|
OWASP CORS, ФСТЭК Приказ № 21 |
| ✓ Пройдено | Низкий |
X-XSS-Protection
security.headers.xxss
|
X-XSS-Protection настроен корректно: 1; mode=block
|
OWASP Secure Headers; SecurityHeaders.com |
| ✓ Пройдено | Низкий |
Report-To / Reporting-Endpoints
security.headers.report_to
|
Заголовок Report-To / Reporting-Endpoints настроен
|
W3C Reporting API; SecurityHeaders.com |
| ✓ Пройдено | Низкий |
HTTP→HTTPS редирект
security.headers.https_redirect
|
HTTP→HTTPS редирект настроен (статус 301)
|
RFC 7231; HSTS требования |
| — Пропущено | Низкий |
Флаг HttpOnly на куках
security.cookies.httponly
|
Заголовки Set-Cookie отсутствуют
|
|
| — Пропущено | Низкий |
Флаг Secure на куках
security.cookies.secure_flag
|
Заголовки Set-Cookie отсутствуют
|
|
| — Пропущено | Низкий |
Атрибут SameSite (CSRF-защита)
security.cookies.samesite
|
Заголовки Set-Cookie отсутствуют
|
|
| — Пропущено | Низкий |
Network Error Logging (NEL)
security.headers.nel
|
NEL отсутствует — экзотический заголовок мониторинга, не требуется 152-ФЗ
|