METODOLOGIE PUBLICĂ
Cum funcționează scanarea tehnică
Motorul deschide pagina publică într-un browser real, colectează dovezi observabile și aplică reguli deterministe. Raportul nu înlocuiește un audit juridic complet și spune explicit ce a putut verifica.
URL-ul intră în motor
Pornim un context Chromium curat, verificăm destinația împotriva SSRF și capturăm pagina așa cum o vede un vizitator.
- TLS și headere
- cereri de rețea și cookie-uri
- storage, formulare și politici
Șapte familii de verificări
Fiecare modul produce constatări cu status, severitate, explicație și dovadă. Scorul agregă semnalele; nu transformă o ipoteză în fapt juridic.
Testăm refuzul, nu doar prezența bannerului
Dacă există un control de refuz, scannerul îl acționează și urmărește cererile ulterioare. Rezultatul poate fi trecut, eșuat sau neconcludent dacă interacțiunea nu poate fi executată sigur.
Dovezi, reguli și limite
Motorul este fără LLM în calea de decizie. Același set de artefacte trece prin aceleași reguli versionate. Conținutul din spatele loginului, checkoutului sau altor interacțiuni nu este acoperit de scanarea publică actuală.
Transportul este verificat separat
TLS, certificatul, mixed content și headerele sunt dovezi tehnice. Absența unui singur header nu este transformată automat într-un verdict juridic.
Destinația tehnică nu este contractul juridic
Observăm hosturi și indicii despre terți, dar țara companiei sau IP-ul unui CDN nu dovedesc singure locul contractual al prelucrării ori mecanismul de transfer.