Технический аудит · 2026-06-15

portaleservizi.mef.gov.it

Портал услуг Министерства экономики и финансов Италии
IT

Портал доступа к сервисам Министерства экономики и финансов Италии. 83 запроса, единственный домен — ни одного внешнего сервиса. Мониторинг Dynatrace работает на собственном домене и не ставит ни одного cookie, как и описано в политике. И редкий случай: обещание «данные за рубеж не передаются» здесь действительно выполнено.

Хронология утечки

+0–264 мс · загрузка портала
Портал на платформе Liferay, на типовой государственной теме. Шрифты — собственные, не из Google. Агент мониторинга Dynatrace загружается со своего же домена на +265 мс.
не применимо — баннера нет, и он не нужен
Баннера согласия нет, и это правомерно. Используются технические cookie для работы сервисов и статистические — в анонимизированном виде, без профилирования. Согласие на такую анонимную статистику не требуется, поэтому баннера и нет.
+2310–5016 мс · телеметрия Dynatrace
Пять служебных отправок мониторинга в течение сессии — обычное поведение такого агента. Ни одного cookie за весь сеанс, что соответствует заявленной анонимизированной настройке.

Декларация против факта

Статистические cookie в анонимизированном виде (по факту — Dynatrace) — заявлен

Зафиксированные трекеры

Контекст

portaleservizi.mef.gov.it — портал доступа к сервисам Министерства экономики и финансов Италии. Сделан на платформе Liferay, предполагает регистрацию пользователей от организаций — получателей услуг. В замере 83 обращения, и все — к единственному домену. Ответственным за обработку данных политика верно указывает само министерство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.

Это ещё один случай, где сверка документа с фактом даёт совпадение. Поэтому разбор — о том, что сделано правильно, и об одном небольшом юридическом нюансе.

Был ли баннер согласия

Баннера нет, и он не нужен. На сайте — технические cookie для работы сервисов и статистические в анонимизированном виде, без профилирования. Согласие на анонимную статистику не требуется, поэтому отсутствие баннера здесь закономерно, а не упущение.

Декларация совпадает с фактом

Политика не называет конкретный инструмент по имени, но точно описывает его природу: статистика в анонимизированном виде, без профилирования. И это полностью совпадает с тем, что видно в замере. Мониторинг здесь — собственный, на домене самого министерства, и за весь сеанс он не ставит ни одного cookie и не присваивает посетителю постоянной метки. Никаких внешних сервисов — ни Google, ни соцсетей, ни даже сторонних шрифтов.

Отдельно отмечу то, что на госсайтах серии нередко оказывалось ложным: политика обещает, что данные за рубеж не передаются, — и здесь это обещание выполнено. Сайт целиком работает на своей инфраструктуре, наружу не уходит ни единого обращения, так что и передавать за пределы ЕС попросту нечего. После сайтов, где такая же фраза разбивалась о встроенный YouTube или шрифты Google, приятно зафиксировать, что здесь слова и дело сходятся.

Маленький нюанс с основанием обработки

Чтобы разбор не был совсем некритичным, назову единственное, к чему можно придраться, — и сразу оговорю, почему это мелочь. Статистику политика обосновывает «законным интересом». У итальянского регулятора к такому основанию именно для аналитики есть вопросы: обычно подобную статистику проводят не через «законный интерес», а как технический по сути инструмент, не требующий согласия. Но поскольку здесь статистика анонимизирована, первопартийна и не ставит ни одного cookie, она и так укладывается в технический режим — основание роли уже не играет. Так что это замечание к формулировке документа, а не к поведению сайта.

Чего по замеру утверждать нельзя

Несколько честных оговорок. Содержимое телеметрии уходит в теле запроса, которое в облегчённой выгрузке не сохранено, поэтому про анонимизацию я опираюсь на политику — и она согласуется с тем, что cookie и постоянного идентификатора в замере нет. Замер охватывает доступную без входа часть портала; поведение разделов после авторизации отсюда не видно. Точные IP-адреса серверов в выгрузке отсутствуют, но единственный домен и так принадлежит ведомству.

Вывод

Чистый результат по существу: единственный домен, ни одного внешнего трекера, ни одного cookie, анонимная статистика на собственной инфраструктуре — ровно как описано в политике. И обещание не передавать данные за рубеж здесь, в кои-то веки, не расходится с фактом. Единственная придирка — к юридической формулировке основания, и та снимается анонимностью реализации. Главное, что должен вынести читатель: о его визите на этот портал не узнаёт никакая сторонняя компания, а слова политики и поведение сайта говорят одно и то же.

Доказательство
Оригинал (разбор)
HAR-файл: it/portaleservizi-mef-gov-it-2026-06-15.har
SHA-256: e6da8a81c9ef9504bd0f8fb40846e1fd53825334f3f7344d0d3e4971d57119db
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.