Observă
Esamina il comportamento della pagina prima di una scelta di consenso.
Scanare tehnică & confidențialitate Platformă publică
onGDPR.md verifica la superficie pubblica di un sito web: cookie, tracker, moduli e documenti informativi. Il rapporto collega i rilievi alle prove osservate e mostra ciò che non ha potuto essere verificato.

onGDPR.md
Esamina il comportamento della pagina prima di una scelta di consenso.
Prova il rifiuto e verifica quali richieste e meccanismi restano attivi.
Organizza i rilievi, le prove e i limiti in un rapporto per il team.
Cookie, tracker e il comportamento dei meccanismi di consenso.
Problemi prioritizzati e informazioni utili a chi mantiene il website.
Analisi sul comportamento dei siti, con la metodologia e i limiti pubblicati.
La scansione tecnica supporta la preparazione alla conformità. Non è una certificazione giuridica e non sostituisce l'analisi completa dei processi di un'organizzazione.
onGDPR.md in dettaglio
La privacy policy di un sito dice cosa dovrebbe accadere. onGDPR.md misura ciò che accade effettivamente: cosa viene caricato prima che il visitatore riesca a scegliere qualcosa, cosa resta attivo dopo che preme «Rifiuta tutto», cosa dice o non dice il documento informativo e dove finiscono i dati. Si inserisce un indirizzo, si riceve un punteggio da 0 a 100, un verdetto e rilievi con prove.
Il motore è deterministico. Non esiste alcun modello linguistico nel percorso del punteggio: gli stessi input danno lo stesso risultato, e ogni rilievo rimanda a un articolo della Legge 195/2024 verificato in un registro dei 90 articoli della legge. Un articolo che non possiamo confermare nel testo della legge non viene stampato.
La Legge n. 195/2024 è in vigore dal 23 agosto 2026 e abroga la Legge 133/2011. Le sanzioni arrivano fino a 2.000.000 di lei o al 2% del fatturato, e l'autorità è la CNPDCP. Il regime applicabile non è presunto nel codice, ma calcolato dalla data della scansione.
Lo scanner trova il banner, preme effettivamente il controllo di rifiuto e poi ascolta il traffico di rete per tre secondi. Un tracker conta come violazione solo se tracciava già prima di qualsiasi consenso e continua a tracciare dopo il rifiuto senza un segnale di consenso rifiutato. Un sito che esegue correttamente Google Consent Mode v2, con rifiuto implicito, non viene penalizzato per i suoi ping senza cookie — questa regola è stata aggiunta esplicitamente per non contraddire la verifica che premia esattamente quel comportamento.
Trasporto — HTTPS forzato, HSTS, CSP, contenuto misto, attributi dei cookie, intestazioni di sicurezza. Cookie — tracker e cookie non essenziali prima del consenso, archiviazione di tracciamento. CMP — presenza del banner, controllo di rifiuto, pari peso tra accettazione e rifiuto, opzioni preselezionate, revoca del consenso e test comportamentale. Politica — dodici elementi di contenuto, dalle finalità e dalla base giuridica a CNPDCP e alla data dell’ultimo aggiornamento. Moduli, giurisdizione e identità del titolare completano l’elenco.
Diciotto selettori CMP noti, ciascuno con la fonte citata, più un’euristica generica per i banner scritti a mano — molto frequenti nelle piccole imprese in Moldova — che legge gli stili calcolati dalla pagina viva, non l’HTML statico. L’esplorazione entra nel shadow-DOM aperto e negli iframe, perché alcuni banner vivono interamente lì. I shadow-root chiusi restano invisibili per costruzione: lo diciamo apertamente e abbiamo un test che trattiene l’affermazione.
Cookie 0,25, meccanismo di consenso 0,20, politica 0,20, trasporto 0,15, moduli 0,08, giurisdizione 0,07, identità del titolare 0,05 — somma esatta 1,0. Una constatazione che fallisce sottrae dalla propria categoria in proporzione alla gravità: critico 1,0, alto 0,6, medio 0,3, basso 0,15; un avvertimento costa la metà. Oltre 80 è conforme, oltre 50 è rischio, sotto — non conforme.
Una sola constatazione critica fallita impone il verdetto «non conforme» e plafona il punteggio a 49, indipendentemente da ciò che direbbe la formula ponderata. Il motivo è semplice: tracker che partono prima del consenso, o un pulsante di rifiuto che non ferma nulla, accadono in questo momento a ogni visitatore. Una politica impeccabile non deve poter alzare la media oltre questo.
Budget di 45 secondi per scansione. User-agent proprio, che si identifica e rimanda alla pagina che spiega la scansione e come rifiutarla. Il robots.txt del sito di destinazione è rispettato implicitamente, con una lettura separata, limitata a 8 secondi, così che un robots.txt lento non consumi il budget dell’audit. Prima di ogni richiesta, una guardia blocca gli indirizzi interni, la rete locale e il punto metadati dell’infrastruttura cloud.
Dati e funzionamento
Dall’esplorazione all’implementazione
La pagina principale mostra il comportamento predefinito, ma i moduli, le pagine di campagna e le aree con contenuto incorporato hanno spesso altri tracker. Stabiliamo quali indirizzi contano e in quali condizioni viene effettuato il test.
I rilievi sono scritti per essere azionabili da chi mantiene il sito: quale host, quale cookie, quale intestazione, quale elemento della policy manca. Separiamo ciò che è osservato da ciò che richiede il contesto interno dell’organizzazione.
Il punteggio non è un parere legale e non calcola alcuna sanzione. La base del trattamento, i contratti con i responsabili, il registro dei trattamenti e la valutazione d’impatto sono decisioni giuridiche e organizzative. Il report ne prepara il terreno con le prove; la conclusione la trae il giurista.
Dopo le modifiche, si ripete esattamente lo stesso сценарio. Un confronto ha senso solo tra due scansioni eseguite allo stesso modo — altrimenti si confronta un sito con un giorno, non con se stesso.
No. È una misurazione tecnica della superficie pubblica del sito, con prove e con i limiti di ogni rilievo. Molti obblighi della legge — la base del trattamento, i contratti con i responsabili, il registro dei trattamenti, la valutazione d’impatto, l’informazione dei dipendenti — non possono essere osservati dall’esterno e non compaiono nel report. Il punteggio non è un parere legale e non calcola alcuna sanzione.
Lo scanner trova il banner, preme il pulsante di rifiuto e ascolta le richieste di rete per altri tre secondi. Un tracker viene segnalato solo se trasmetteva già prima del consenso e continua anche dopo il rifiuto, senza un segnale di rifiuto nella richiesta. È l’unico controllo nel motore che richiede un browser vivo, interattivo, non un’immagine statica della pagina — ed è il motivo per cui la scansione dura secondi, non millisecondi.
No. Il motore è deterministico: gli stessi input danno lo stesso punteggio, e ogni peso e ogni soglia stanno in un unico file di costanti, non sparsi nel codice. Esiste un assistente che spiega il report, e quello è un modello di linguaggio — ma non ricalcola nulla, e se cita un articolo che non confermiamo nel testo della legge, la sua risposta non viene mostrata.
No. Significa che la superficie pubblica testata si comporta bene negli scenari testati. Un’organizzazione può avere un sito impeccabile e un registro dei trattamenti inesistente. Funziona meglio al contrario: un punteggio basso indica quasi certamente un problema reale, perché i controlli che incidono più a fondo — tracker prima del consenso, rifiuto che non blocca nulla — descrivono qualcosa che sta accadendo proprio ora a ogni visitatore.
È una singola visita, come quella di un visitatore ordinario, con un budget massimo di 45 secondi. Il user-agent si identifica e invia alla pagina che spiega la scansione e come rifiutarla, e il robots.txt del sito è rispettato per impostazione predefinita. Non vengono inviati moduli, non vengono creati account e non si tenta alcuna autenticazione.
Un banner nascosto in uno shadow-root chiuso rimane invisibile per costruzione — lo dichiariamo e abbiamo un test che ci fa rispettare la promessa. Non vediamo nemmeno cosa accade dopo l’autenticazione, cosa fa il server con i dati di un modulo inviato, dove essi arrivino più avanti o cosa prevedano i contratti. Il rapporto indica ciò che ha potuto osservare e ciò che no, e quando la pagina non è stata renderizzata correttamente conserva il verdetto invece di inventarne uno.
Esiste un registro con i 90 articoli della Legge 195/2024, con l’impronta MD5 del documento sorgente. Un articolo che non è nel registro non viene stampato. E se un testo attribuisce un rinvio a un altro atto — ad esempio al Regolamento UE 2016/679 — viene riconosciuto come tale, non dichiarato inventato. I due errori non sono simmetrici: una citazione vera respinta scompare senza che nulla sembri guasto.
195/2024, del 23 agosto 2026. Il codice non lo presume, lo calcola dalla data della scansione: prima di tale data, la 133/2011 era attiva e la 195/2024 era riportata come in preparazione; dopo, il contrario. Un rapporto vecchio rimane così leggibile nel suo regime, senza pretendere di aver detto altro.
Esempio illustrativo
Uno scenario di utilizzo, senza dati del cliente o risultati commerciali attribuiti.
L’indirizzo pubblico del sito. Nient’altro — senza accesso, senza account, senza codice da inserire nella pagina.
L’indirizzo passa attraverso la guardia anti-SSRF, poi robots.txt. Un Chromium reale carica la pagina e registra tutto ciò che viene richiesto prima di qualsiasi interazione. Si cerca il banner — tra 18 selettori di CMP noti, poi euristicamente, incluso nello shadow-DOM aperto e negli iframe. Si preme il rifiuto e si ascolta la rete per altri tre secondi. In parallelo eseguono gli altri sei moduli: intestazioni, cookie, politica, moduli, giurisdizione, operatore.
Un punteggio da 0 a 100, un verdetto e i rilievi con la prova di ciascuno, l’articolo di legge verificato nel registro e la classificazione — osservato, dedotto, necessita di contesto, non testabile. Se un tracker ha caricato prima del consenso e ha continuato dopo il rifiuto, il verdetto è non conforme e il punteggio è plafonato a 49, per quanto buona sia la politica.
Ce este necesar:O adresă publică accesibilă, care nu blochează robotul din robots.txt. Raportul acoperă suprafața și scenariile testate; procesele interne, contractele și temeiurile prelucrării rămân o evaluare juridică separată.
Possibilità di collaborazione
Inventario del comportamento dei siti, dei cookie e delle richieste esterne, come supporto tecnico per i team IT e i responsabili della protezione dei dati.
Definiamo un pilot attorno a un processo reale: utenti, dati, integrazioni, costi e criteri di accettazione. L’estensione segue dopo la valutazione del risultato.
Stabiliamo i requisiti di accessibilità, hosting, protezione dei dati e interoperabilità. Ogni connessione con servizi AGE o STISC richiede la validazione dell’ammissibilità, dell’accesso e delle approvazioni.
Questi sono scenari di adattamento, non dichiarazioni su contratti o partenariati esistenti. Le funzioni proposte si confermano nell’ambito di lavoro del progetto.
Discută un pilotsesizari.md organizza le segnalazioni sullo spazio pubblico: luogo, categoria, descrizione e materiali rilevanti.
Platformă publicăMEGA QR include un generatore di codici e uno strumento di trasferimento ottico.
Instrument publicMegaforms esplora la raccolta di risposte tramite moduli conversazionali, incluse risposte vocali e trascrizione.
Dezvoltare & demonstrațiiRaccontaci il tuo processo. Insieme stabiliamo cosa vale la pena costruire, cosa possiamo collegare e come verifichiamo il risultato.