Uuringud / S8
Mida saab masin Hispaania avaliku sektori veebisaitidel kontrollida?
Kokkuvõte
Mõned avalike veebisaitide kohustused ja head tavad jätavad jälje, mida programm saab hinnanguid andmata kontrollida: fail security.txt (RFC 9116), ligipääsetavuse teatis, millele saidilt viidatakse ja mis on „actualizada periódicamente, como mínimo una vez al año“ (kuninglik dekreet 1112/2018, art. 15.1), HTTPS koos HSTS-iga ning väljendatud põhimõte TI-roomikute suhtes. Kontrollisime neid Hispaania 8 132 omavalitsusest 6 648 veebisaitidel (81,8% omavalitsustest, 98,9% elanikkonnast) ning 19 piirkondliku valitsuse, 52 provintsi- ja saarenõukogu, 50 avaliku ülikooli ja 22 ministeeriumi veebisaitidel. 6 730 asutusest, mille avalehte saime mõõta, tagastas 5 245 (77,9%) oma avalehe; 179 omavalitsuse URL-i viisid millelegi, mis ei ole omavalitsuse sait (kaaperdatud või pargitud domeenid, majutusteenuse halduspaneelid). Neist 5 245-st serveeris 5 130 (97,8%) päringu korral avalehte HTTPS-i kaudu, kuid neist 5 130-st saadab 1 688 (32,9%) HSTS-päise. **5 570 asutusest, mille server vastas aadressile /.well-known/security.txt, serveerib 12 faili, 8-l on selle kohustuslikud väljad ja 4 on RFC 9116 järgi rangelt kehtivad, samas kui 329 (5,9%) vastavad sellele teele HTTP 200 ja millegi muuga. 2 492 avalehte 5 245-st (47,5%) sisaldavad linki ligipääsetavuse teatisele, mida meie detektor näeb; 1 247 teatisest, mis loeti auditeeritud kuupäevaeraldajaga, näitab 908 (72,8%) koostamis- või läbivaatamiskuupäeva ja 160 (12,8%) viimase 365 päeva sisse jäävat kuupäeva**. Hispaania ametlik seire kontrollib juba ekspertide abil umbes 63 veebisaidi aastases valimis, kas teatis on olemas ja mida see ütleb; see ei anna aru, kas avalehed sellele viitavad või kui vana on selle kuupäev, ja just seda see täisloendus lisab. Kuus kõige sagedasemat kuupäeva esinevad igaüks ühes provintsis ja hõlmavad 479 dateeritud teatist 908-st (52,8%), mis viitab teatistele, mis on koostatud hulgi paljudele omavalitsustele korraga; kelle poolt, me ei tuvastanud. 326 asutust 6 012-st (5,4%) blokeerivad vähemalt ühe roomikutest GPTBot, ClaudeBot, Google-Extended või CCBot, koondudes mõnesse piirkonda; spetsifikatsioonile sarnanev llms.txt esineb juhuslikus alamvalimis 7 saidil 1 020-st (0,7%). Ametlikku riiklikku omavalitsuste veebisaitide loendit ei ole; URL-id pärinevad Wikidatast ja ühest piirkondlikust kataloogist ning väikesed omavalitsused on alaesindatud (4 980 alla 1 000 elanikuga omavalitsusest on 3 612-l, 72,5%, teadaolev URL). Meie skanneri esimene versioon laadis alla 123 asutuse avalehe ning veel 722 asutuse faili security.txt, llms.txt või teatise, kuigi nende robots.txt seda ei lubanud; need kirjed kustutati, neid ei kasutatud ja need 123 asutust on esitatud mittemõõdetavatena. Avaldame asutusepõhise tabeli, puhastatud skannimiskirjed, skanneri ja meetodi ning pakume välja tasuta tööriista gov-web-lint, mida iga haldusasutus saaks oma saidil käivitada.
Viita sellele uuringule
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}