Технический privacy-аудит

Какие персональные данные сайт собирает незаметно: IP, cookie, логи и fingerprint

Пользователь не заполнил форму — но сайт уже мог получить сетевой адрес, идентификаторы, параметры устройства и историю действий.

Проверено
25 августа 2026
Чтение
≈ 14 минут
Уровень
Владелец + специалист

Четыре слоя

Где данные появляются до заполнения формы

Персональные данные — это не только ФИО и телефон. Закон использует широкий критерий: информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу.

HTTP‑уровень

IP, время, URL, referer, user agent, заголовки, идентификатор сессии.

Хранилища браузера

Cookie, localStorage, IndexedDB, service worker cache.

События

Просмотры, клики, скролл, поиск, ошибки, отправка формы, запись сессии.

Выводимые признаки

Язык, часовой пояс, экран, шрифты, графика и комбинации для fingerprint.

Отдельный технический признак не всегда однозначно идентифицирует человека. Но связка с аккаунтом, заявкой или устойчивым идентификатором повышает определимость. Поэтому карту нужно строить по наборам и связям, а не спорить о каждом байте изолированно.

Сеть

Снимите фактические запросы в четырёх состояниях

  1. Чистый профиль, первый визит, до взаимодействия.
  2. Отказ от необязательных cookie.
  3. Разрешение отдельных категорий.
  4. Отправка каждой формы и использование всех виджетов.

Экспортируйте HAR или зафиксируйте таблицу запросов: домен, инициатор, тип, параметры, тело, ответ, cookie и назначение. Отдельно смотрите WebSocket, beacon и загрузку пикселей через изображения — они легко теряются среди обычных ресурсов.

Повторите тест после отключения расширений и очистки кэша. Проверьте мобильную версию: иногда там включены другие виджеты и рекламные SDK.

Сервер

Логи и мониторинг часто содержат больше, чем ожидалось

Access‑лог обычно содержит IP, время, путь, код ответа и user agent. Опаснее application‑лог: разработчик может случайно записать тело формы, токен, e‑mail, URL восстановления пароля или загруженный документ.

  • Запретить секреты, пароли и токены в логах.
  • Маскировать поля заявок и платёжные данные.
  • Не помещать персональные данные в URL: они попадут в историю, аналитику и referer.
  • Ограничить доступ к журналам и срок хранения.
  • Проверить, куда система мониторинга отправляет события и stack trace.

Резервные копии журналов включите в карту данных. Ротация файла на сервере не удаляет его архив в другом хранилище.

Fingerprint

Устойчивый отпечаток — отдельный риск профилирования

Fingerprint строится из комбинации доступных признаков: экран, платформа, часовой пояс, язык, Canvas/WebGL, список возможностей и поведение. Даже без cookie такой набор может помогать узнавать браузер между визитами.

Антифрод может иметь законную цель, но это не разрешение собирать максимум признаков бессрочно. Документируйте необходимость каждого сигнала, точность, ложные срабатывания, срок, получателей и возможность менее вторгающегося решения.

Если команда не знает, что именно собирает подключённый антифрод или replay‑сервис, его нельзя считать «просто техническим».

Результат

Превратите находки в реестр, а не в разовый отчёт

Для каждого элемента запишите источник, поля, цель, основание, систему, получателя, страну, срок, место базы, доступы и способ удаления. Свяжите запись с владельцем интеграции и задачей, ради которой она существует.

Удалите неизвестные и дублирующие скрипты. Для оставшихся минимизируйте поля, включите блокировку до выбора, сократите хранение и ограничьте доступ. Добавьте сетевой diff в приёмку релиза: новый внешний домен должен останавливать публикацию до разбора.

У каждой передачи есть владелец и объяснение; у каждой цели — минимальный набор данных и момент удаления.

FAQ

Частые вопросы

IP-адрес всегда является персональными данными?

Оценка зависит от контекста и возможности прямо или косвенно определить лицо. Для безопасной практики учитывайте IP в карте данных, особенно когда он связан с аккаунтом, заявкой или устойчивым идентификатором.

Cookie без имени пользователя безопасна?

Она может устойчиво различать браузер и связываться с другими событиями. Анализируйте назначение, срок, связность и получателя.

Можно доверять автоматическому cookie-сканеру?

Он полезен для старта, но не видит все серверные API, сценарии после входа, условно загружаемые виджеты и содержание журналов.

Как часто повторять аудит?

После изменения CMS, менеджера тегов, формы, аналитики или подрядчика и регулярно по риску. Автоматический контроль новых внешних доменов лучше разовой проверки.

Первоисточники

Документы и руководства

  1. Статья 3 Федерального закона № 152-ФЗ — определения персональных данных и обработки
  2. Статья 5 Федерального закона № 152-ФЗ — цели, минимизация и сроки
  3. OWASP Logging Cheat Sheet — безопасная регистрация событий

Дата проверки: 25 августа 2026. Нормы, ставки, интерфейсы ведомств и условия сервисов могут измениться. Перед юридически или финансово значимым решением сверьте актуальную редакцию первоисточника и обстоятельства вашей организации.

Напиши нам