gnosis.aisi.gov.it
Журнал AISI — внутренней спецслужбы Италии. 15 запросов, один домен, ни одного внешнего сервиса. Старый портал на Lotus Domino. Cookie не установлено ни одного, аналитики нет вовсе. Политика разрешает даже больше, чем сайт делает, — расхождения нет, сайт просто предельно минимален.
Хронология утечки
Контекст
gnosis.aisi.gov.it — портал журнала «Gnosis», который издаёт Агентство информации и внутренней безопасности Италии (AISI), часть национальной системы безопасности страны. Сайт работает на платформе Lotus Domino — архитектура старая, но как раз поэтому предельно минималистичная. В замере 15 обращений, и все — к единственному домену. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.
С учётом того, чьё это издание, к приватности здесь особый интерес. И результат однозначный: собирать тут попросту нечего.
Был ли баннер согласия
Баннера нет, и он не нужен. На сайте — только технические сессионные cookie, причём в этом замере не появилось ни одного cookie вообще. Профилирования нет, сторонних сервисов нет. Поскольку спрашивать согласие не на что, отсутствие баннера здесь закономерно.
Полное отсутствие трекеров
За весь сеанс — ни одного внешнего домена, ни одного cookie, ни одного скрипта аналитики. Только статические ресурсы сайта: стили, изображения, библиотека jQuery — всё со своего же сервера. Соединение защищённое: первый запрос по незащищённому протоколу сразу перенаправляется на защищённый. Это самый минимальный из разобранных сайтов: даже у самых чистых из госпорталов была хотя бы собственная аналитика, а здесь нет и её.
Политика разрешает больше, чем сайт делает
Любопытная деталь при сверке. Политика у этого портала общая — единая для всей сети порталов разведывательного сообщества, написанная под зонтичный сайт. И она даже допускает использование стороннего YouTube и сбор анонимной статистики о посещениях. Но конкретно журнал Gnosis не использует ни того, ни другого: ни встроенных видео, ни аналитики, ни единого внешнего обращения. То есть сайт ведёт себя строже, чем позволяет его собственный документ. Это не расхождение в привычном смысле — обещали меньше приватности, сделали больше, — но отметить стоит: типовая политика описывает сеть в целом, а не именно этот предельно аскетичный портал.
Чего по замеру утверждать нельзя
Честные оговорки. Замер охватывает главную страницу журнала; поведение возможных внутренних разделов отсюда не видно. Политика отдельно оговаривает, что навигационные данные при необходимости могут использоваться для установления личности в рамках расследования правонарушений против сайта — это стандартная охранная норма, и в обычном визите она никак не проявляется. Точные IP-адреса серверов в облегчённой выгрузке не сохранены, но это и неважно: единственный домен принадлежит самому ведомству.
Вывод
Чистый результат без оговорок по существу: ни внешних доменов, ни трекеров, ни cookie, ни аналитики. Для портала спецслужбы такая аскетичность логична, но от этого она не менее показательна — это образец того, что сайт может вообще ничего не собирать о посетителе сверх технически необходимого. Политика даже допускает чуть больше, чем сайт себе позволяет. Главное, что должен вынести читатель: на фоне порталов, сливавших данные в Google и Meta с первой секунды, здесь нет ни единой точки, где данные посетителя уходили бы куда-либо, — и именно так выглядит предельно честная по отношению к пользователю реализация.
35dcbe6db893f3e4f0a93969c3f1777866d99acdc52e009cd84618124a22b060