Критерии и практика · Персональные данные и формы
Форма отправляет данные по незащищённому соединению
Важно проверяем автоматически
Что означает эта проверка
Адрес обработчика формы использует незащищённое соединение: данные посетителя уходят в открытом виде и могут быть перехвачены по пути. Защищённость соединения — технический показатель безопасности передачи, а не самостоятельное исполнение статьи 19: полный состав мер защиты с сайта не виден.
Где смотрим: Страница с формой.
Когда всё исправлено
Форма отправляет данные по защищённому соединению.
Какие факты мы собираем
- Найдена форма на странице. Находит формы отправки данных: есть ли рядом ссылка на политику и собирает ли форма персональные данные.
Варианты устранения
-
Обновить сертификат и включить его автоматическое продление — наименее болезненный
Чем обернётся: разовая настройка на стороне сервера; дальше продление идёт само
Основание: Правила проверки доменов, раздел о технических признаках
-
Перевести сайт на площадку, где сертификат выпускается и продлевается площадкой
Чем обернётся: переезд сайта и смена настроек домена
Основание: Правила проверки доменов, раздел о технических признаках
Что уже происходило
Решений пока нет
С какими требованиями связана
-
TLS-сертификат должен быть действительным Внутренние критерии безопасности
внутренний стандарт Кохаб
Зелёная карточка: TLS-сертификат действителен и подходит домену.
Красная карточка: HTTPS недоступен; сертификат истёк или ещё не вступил в действие; не соответствует доменному имени; является самоподписанным; цепочка доверия не строится в целевых средах.
Кохаб автоматически анализирует только доступные без авторизации страницы и технические ответы сайта. Проверка может охватить не все страницы, не распознать отдельные элементы либо сформировать ложноположительный результат. Статус и цвет карточки обозначают внутренний приоритет проверки, не являются юридическим заключением, аудитом информационной безопасности или подтверждением нарушения закона.