Μελέτες / S8
Τι μπορεί να επαληθεύσει μια μηχανή στους ιστότοπους του ισπανικού δημόσιου τομέα;
Περίληψη
Ορισμένες υποχρεώσεις και καλές πρακτικές για τους δημόσιους ιστότοπους αφήνουν ίχνος που ένα πρόγραμμα μπορεί να ελέγξει χωρίς να κρίνει: ένα αρχείο security.txt (RFC 9116), μια δήλωση προσβασιμότητας με σύνδεσμο από τον ιστότοπο και «actualizada periódicamente, como mínimo una vez al año» (Βασιλικό Διάταγμα 1112/2018, άρθρο 15.1), HTTPS με HSTS, και μια δηλωμένη πολιτική απέναντι στους ανιχνευτές ΤΝ. Τα ελέγξαμε στους ιστότοπους 6.648 από τους 8.132 δήμους της Ισπανίας (81,8% των δήμων, 98,9% του πληθυσμού) και στις 19 περιφερειακές κυβερνήσεις, στα 52 επαρχιακά και νησιωτικά συμβούλια, στα 50 δημόσια πανεπιστήμια και στα 22 υπουργεία. Από 6.730 φορείς των οποίων την αρχική σελίδα μπορέσαμε να μετρήσουμε, οι 5.245 (77,9%) επέστρεψαν τη δική τους αρχική σελίδα· 179 δημοτικές διευθύνσεις URL οδηγούσαν σε κάτι που δεν είναι ο ιστότοπος του δήμου (υφαρπαγμένα ή σταθμευμένα (parked) domains, πίνακες ελέγχου φιλοξενίας). Από τους 5.245, οι 5.130 (97,8%) εξυπηρέτησαν την αρχική σελίδα μέσω HTTPS όταν τους ζητήθηκε, αλλά 1.688 από αυτούς τους 5.130 (32,9%) στέλνουν HSTS. **Από 5.570 φορείς των οποίων ο διακομιστής απάντησε για το /.well-known/security.txt, 12 εξυπηρετούν ένα αρχείο, σε 8 το αρχείο έχει τα υποχρεωτικά πεδία του και σε 4 είναι αυστηρά έγκυρο κατά το RFC 9116, ενώ 329 (5,9%) απαντούν σε αυτή τη διαδρομή με HTTP 200 και κάτι άλλο. 2.492 από τις 5.245 αρχικές σελίδες (47,5%) περιέχουν σύνδεσμο προς τη δήλωση προσβασιμότητας που μπορεί να εντοπίσει ο ανιχνευτής μας· από 1.247 δηλώσεις που διαβάστηκαν με ελεγμένο εξαγωγέα ημερομηνιών, οι 908 (72,8%) αναγράφουν ημερομηνία σύνταξης ή αναθεώρησης και οι 160 (12,8%) αναγράφουν ημερομηνία των τελευταίων 365 ημερών**. Η επίσημη παρακολούθηση της Ισπανίας ελέγχει ήδη, μέσω εμπειρογνωμόνων σε δείγμα περίπου 63 ιστοτόπων ετησίως, αν παρέχεται δήλωση και τι αναφέρει· δεν αναφέρει αν οι αρχικές σελίδες περιέχουν σύνδεσμο προς αυτήν ούτε πόσο παλιά είναι η ημερομηνία της, και αυτό ακριβώς προσθέτει η παρούσα απογραφή. Οι έξι συχνότερες ημερομηνίες εμφανίζονται η καθεμία σε μία μόνο επαρχία και καλύπτουν 479 από τις 908 δηλώσεις με ημερομηνία (52,8%), γεγονός που υποδηλώνει δηλώσεις που συντάχθηκαν μαζικά για πολλούς δήμους ταυτόχρονα· δεν εξακριβώσαμε από ποιον. 326 από 6.012 φορείς (5,4%) μπλοκάρουν τουλάχιστον ένα από τα GPTBot, ClaudeBot, Google-Extended ή CCBot, με συγκέντρωση σε λίγες περιφέρειες· ένα llms.txt σύμφωνο με την προδιαγραφή εμφανίζεται σε 7 από 1.020 ιστότοπους ενός τυχαίου υποδείγματος (0,7%). Δεν υπάρχει επίσημος εθνικός κατάλογος δημοτικών ιστοτόπων· οι διευθύνσεις URL προέρχονται από το Wikidata και από έναν περιφερειακό κατάλογο, και οι μικροί δήμοι υποεκπροσωπούνται (3.612 από τους 4.980 με λιγότερους από 1.000 κατοίκους, 72,5%, έχουν γνωστή διεύθυνση URL). Μια πρώτη έκδοση του σαρωτή μας ανέκτησε την αρχική σελίδα 123 φορέων, και το security.txt, το llms.txt ή τη δήλωση άλλων 722, παρόλο που το robots.txt τους δεν το επέτρεπε· αυτές οι εγγραφές διαγράφηκαν, δεν χρησιμοποιήθηκαν, και οι 123 φορείς αναφέρονται ως μη μετρήσιμοι. Δημοσιεύουμε τον πίνακα ανά φορέα, τις καθαρισμένες εγγραφές της σάρωσης, τον σαρωτή και τη μέθοδο, και προτείνουμε ένα δωρεάν εργαλείο, το gov-web-lint, που κάθε διοίκηση θα μπορούσε να εκτελέσει στον δικό της ιστότοπο.
Παραπομπή σε αυτή τη μελέτη
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}