Технический аудит · 2026-06-15

bancaditalia.it

Банк Италии
IT

Сайт Банка Италии, центрального банка страны. 73 запроса, один домен — ни одного внешнего сервиса. На проверенной главной странице нет ни трекеров, ни cookie. Политика честно предупреждает, что на отдельных функциях сайта есть внешние платформы (YouTube, X, LinkedIn), — но на главной они не активны.

Хронология утечки

+0–871 мс · загрузка собственной темы
Собственная CMS Банка Италии. Код, шрифты (Inter, NotoSerif) и базовые ресурсы — всё со своего домена.
+1020 мс · собственный модуль уведомления о cookie
Подгружаются стили и скрипт собственного модуля уведомления о cookie. Никаких внешних трекеров он не подключает; за весь сеанс не поставлено ни одного cookie — задерживать ему нечего.
+1112–1848 мс · контент главной страницы
Изображения, шрифты, карусели — всё со своего домена. Логотип YouTube в подвале — это просто картинка-ссылка на канал, а не встроенное видео. Ни одного внешнего обращения за весь сеанс.

Контекст

www.bancaditalia.it — сайт Банка Италии, центрального банка страны. Сделан на собственной системе управления контентом. В замере 73 обращения, и все — к единственному домену. Ответственным за обработку данных политика верно указывает сам Банк Италии. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.

Это ещё один чистый результат — но с важной оговоркой про охват, которую делает сама же политика, поэтому остановлюсь на ней отдельно.

Был ли баннер согласия

На сайте есть собственный модуль уведомления о cookie — его стили и скрипт подгружаются в начале визита. Но за весь сеанс не поставлено ни одного cookie, так что задерживать ему по сути нечего. Это не «баннер, который не работает», а «баннер, которому на главной странице не на что срабатывать».

Полное отсутствие трекеров на проверенной странице

Картина предельно чистая: ни одного внешнего домена, ни одного cookie, ни одного скрипта аналитики за весь сеанс. Даже шрифты — собственные, а логотип YouTube в подвале это просто картинка со ссылкой на канал банка, а не встроенный проигрыватель, который тянул бы за собой инфраструктуру Google. Статистические cookie, которые политика описывает как анонимные и агрегированные, в этом замере вообще не сработали — то есть главная страница максимально аскетична.

Честная политика — и оговорка про другие страницы

Стоит отметить добросовестность самого документа. Политика прямо предупреждает: часть функций сайта живёт на внешних платформах — YouTube/Google, X, LinkedIn, — и эти третьи стороны могут собирать данные, даже если пользователь не пользуется их сервисом. Это редкая по нынешним временам честность: не «у нас всё чисто», а «вот где могут быть третьи стороны, имейте в виду».

Из этого следует и рамка моего вывода. Я проверял главную страницу, и на ней внешних платформ нет вовсе. Но я не могу утверждать, что так же чисто на страницах с встроенными видео или лентами соцсетей, — и сама политика прямо предупреждает, что там третьи стороны вероятны. Так что «чисто» здесь — про проверенную страницу, а не автоматически про весь сайт.

Чего по замеру утверждать нельзя

Несколько честных оговорок. Замер охватывает главную страницу; разделы с видео и соцсетями, о которых предупреждает политика, я не снимал и об их поведении судить не могу. Статистическая обработка, упомянутая в политике, на этой странице не проявилась — возможно, она ведётся серверно или на других разделах. Точные адреса серверов в облегчённой выгрузке не сохранены, но единственный домен и так принадлежит банку.

Вывод

На проверенной главной странице центрального банка — чистый результат: ни внешних сервисов, ни cookie, ни расхождений с политикой. Шрифты свои, аналитика не сработала, баннеру нечего задерживать. И отдельно ценно, что политика не приукрашивает: она сама честно называет страницы, где могут появиться третьи стороны. Главное, что должен вынести читатель: на главной странице Банка Италии о визите не узнаёт никто посторонний — а там, где это может быть иначе, банк честно предупреждает заранее.

Доказательство
Оригинал (разбор)
HAR-файл: it/www-bancaditalia-it-2026-06-15.har
SHA-256: 0cbaa32a6394767597bb95b41199a3e707c8cad5d1821f202977e8fd55234275
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.