Tanulmányok / S8
Mit tud egy gép ellenőrizni a spanyol közszféra webhelyein?
Összefoglaló
A közszféra webhelyeire vonatkozó egyes kötelezettségek és bevált gyakorlatok olyan nyomot hagynak, amelyet egy program mérlegelés nélkül ellenőrizni tud: egy security.txt fájl (RFC 9116), egy akadálymentességi nyilatkozat, amelyre a webhely hivatkozik, és amely „actualizada periódicamente, como mínimo una vez al año” (az 1112/2018. sz. spanyol királyi rendelet 15. cikkének (1) bekezdése), HTTPS HSTS-sel, valamint az MI-robotokkal kapcsolatos kinyilvánított szabályzat. Ezeket Spanyolország 8132 településéből 6648 webhelyén (a települések 81,8%-a, a népesség 98,9%-a), valamint a 19 regionális kormány, az 52 tartományi és szigeti tanács, az 50 állami egyetem és a 22 minisztérium webhelyén ellenőriztük. Abból a 6730 szervezetből, amelynek kezdőlapját mérni tudtuk, 5245 (77,9%) a saját kezdőlapját adta vissza; 179 települési URL olyasmihez vezetett, ami nem az önkormányzat webhelye (eltérített vagy parkoltatott domainek, tárhelykezelő panelek). Az 5245-ből 5130 (97,8%) kérésre HTTPS-en szolgálta ki a kezdőlapot, de ebből az 5130-ból 1688 (32,9%) küld HSTS-t. **Abból az 5570 szervezetből, amelynek szervere válaszolt a /.well-known/security.txt útvonalra irányuló kérésre, 12 szolgál ki fájlt, 8-nál megvannak a kötelező mezők, és 4-nél a fájl az RFC 9116 szerint szigorúan érvényes, 329 (5,9%) viszont HTTP 200-zal és valami mással válaszol erre az útvonalra. Az 5245 kezdőlapból 2492 (47,5%) tartalmaz olyan hivatkozást az akadálymentességi nyilatkozatra, amelyet a detektorunk látni tud; az auditált dátumkinyerővel beolvasott 1247 nyilatkozatból 908 (72,8%) tüntet fel elkészítési vagy felülvizsgálati dátumot, és 160 (12,8%) az elmúlt 365 napból származót**. Spanyolország hivatalos monitoringja már most is ellenőrzi – szakértők útján, évente mintegy 63 webhelyből álló mintán –, hogy van-e nyilatkozat, és mi áll benne; arról viszont nem számol be, hogy a kezdőlapok hivatkoznak-e rá, és milyen régi a dátuma: ezt teszi hozzá ez a felmérés. A hat leggyakoribb dátum mindegyike egyetlen tartományban fordul elő, és együtt a 908 dátummal ellátott nyilatkozatból 479-et (52,8%) fednek le, ami arra utal, hogy a nyilatkozatokat tömegesen, egyszerre sok településnek készítették; azt nem állapítottuk meg, hogy ki. A 6012 szervezetből 326 (5,4%) blokkolja a GPTBot, a ClaudeBot, a Google-Extended vagy a CCBot közül legalább egyet, főként néhány régióban; specifikációszerű llms.txt egy véletlen részminta 1020 webhelyéből 7-en (0,7%) található. A települési webhelyeknek nincs hivatalos országos listája; az URL-ek a Wikidatából és egy regionális címtárból származnak, és a kis települések alulreprezentáltak (az 1000 lakosnál kisebb 4980 település közül 3612-nek, 72,5%-nak van ismert URL-je). A szkennerünk első verziója 123 szervezet kezdőlapját, további 722-nek pedig a security.txt, az llms.txt vagy a nyilatkozat fájlját lekérte, bár a robots.txt fájljuk ezt nem engedte; ezeket a rekordokat töröltük, nem használtuk fel, a 123 szervezetet pedig nem mérhetőként közöljük. Közzétesszük a szervezetenkénti táblázatot, a megtisztított szkennelési rekordokat, a szkennert és a módszert, és javaslunk egy ingyenes eszközt, a gov-web-lint eszközt, amelyet bármely közigazgatási szerv lefuttathatna a saját webhelyén.
Hivatkozás erre a tanulmányra
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}