Технический аудит · 2026-05-12

noyb.eu

Европейская НКО по защите цифровых прав, основана Максом Шремсом
AT

Организация Макса Шремса — того, кто дважды уничтожил соглашения о передаче данных ЕС–США (Safe Harbor в 2015, Privacy Shield в 2020). Перед отправкой им финального отчёта по 50+ сайтам логично проверить их самих той же методологией. Результат: 152 запроса, один домен, ноль внешних зависимостей. Организация, которая штрафует Google за слежку, не отдаёт Google ни байта.

Хронология утечки

Загрузка страницы
Все 152 запроса — только к noyb.eu. Ноль внешних доменов: нет Google, Cloudflare, Google Fonts, GTM, рекламных сетей, внешних CDN.
Cookie и согласие
Set-Cookie — ноль. Нет cookie-менеджера третьей стороны. Спрашивать не о чем — данные не собираются.
Слова совпадают с делом
Организация судится с крупнейшими корпорациями мира за передачу данных без согласия — и на собственном сайте не передаёт ничего никому. Полная последовательность.

Контекст

noyb.eu (None Of Your Business) — европейская некоммерческая организация по защите цифровых прав, основанная Максом Шремсом в 2017 году. Именно Шремс дважды уничтожил международные соглашения о передаче данных между ЕС и США — Safe Harbor (2015) и Privacy Shield (2020). Именно noyb подал жалобы, приведшие к штрафам против Google, Meta, Microsoft, TikTok и Amazon на сотни миллионов евро. Если кто-то в Европе понимает, что такое приватность, — это они. HAR: 152 запроса, 1 домен.

Чистый результат

Все 152 запроса — только к собственному домену noyb.eu. Внешних доменов ноль: нет Google, нет Cloudflare, нет Google Fonts, нет Google Tag Manager, нет рекламных сетей, нет внешних CDN, нет cookie-менеджера третьей стороны. Set-Cookie — ноль. Ничего не уходит наружу.

Зачем эта проверка

Финальный отчёт по 50+ эстонским сайтам готовится к отправке в noyb. Перед отправкой логично проверить, что организация, которой доверяешь материал, сама соответствует стандарту, который отстаивает, — тем же инструментом, той же методологией, без исключений. Соответствует полностью: 152 запроса, один домен, ноль cookies, ноль внешних зависимостей.

Место в серии

noyb пополняет эталонный ряд: eesti.ee, edpb.europa.eu, rajaleidja.ee, europark.ee, eulisa.europa.eu — все с нулём внешних трекеров. Паттерн очевиден: чистая архитектура — это вопрос решения, а не бюджета, технологий или размера организации. Контраст с нарушителями серии разителен: prokuratuur.ee делает 116 запросов к Google за сессию при политике «данные не собираются», harno.ee грузит DoubleClick и GTM до согласия, terviseportaal.ee ставит DoubleClick на медицинский портал. А noyb — ноль.

Вывод

Организация, которая штрафует Google за слежку, не отдаёт Google ни байта данных о посетителях собственного сайта. Это называется последовательностью: слова совпадают с делом. Именно к ним идёт финальный отчёт — и именно поэтому проверка их собственного сайта была обязательным шагом, а не формальностью.

Доказательство
Оригинал (разбор)
HAR-файл: at/noyb-eu-2026-05-12.har
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.