EasyxLab
Valoda: LV Latviešu

Angļu valodas oriģināla MI tulkojums; atsauces versija ir oriģināls angļu valodā. Lasīt angļu valodā

Pētījumi / S8

Ko mašīna var pārbaudīt Spānijas publiskā sektora vietnēs?

Darba versijaPublicēts 2026-10-03

Kopsavilkums

Daži publisko vietņu pienākumi un labā prakse atstāj pēdas, ko programma var pārbaudīt bez vērtējuma: security.txt fails (RFC 9116), piekļūstamības paziņojums, uz kuru vietnē ir saite un kas ir „actualizada periódicamente, como mínimo una vez al año“ (Karaliskais dekrēts 1112/2018, 15.1. pants), HTTPS ar HSTS un paziņota politika attiecībā uz MI rāpuļiem. Mēs tos pārbaudījām 6648 no 8132 Spānijas pašvaldību vietnēm (81,8 % pašvaldību, 98,9 % iedzīvotāju), kā arī 19 reģionālo valdību, 52 provinču un salu padomju, 50 valsts universitāšu un 22 ministriju vietnēs. No 6730 iestādēm, kuru sākumlapu varējām izmērīt, 5245 (77,9 %) atgrieza savu sākumlapu; 179 pašvaldību URL veda uz kaut ko, kas nav pašvaldības vietne (nolaupīti vai stāvvietas (parked) domēni, mitināšanas vadības paneļi). No 5245 iestādēm 5130 (97,8 %) pēc pieprasījuma pasniedza sākumlapu ar HTTPS, taču 1688 no šīm 5130 (32,9 %) sūta HSTS. **No 5570 iestādēm, kuru serveris atbildēja uz /.well-known/security.txt pieprasījumu, 12 pasniedz failu, 8 failos ir obligātie lauki un 4 faili ir stingri derīgi saskaņā ar RFC 9116, savukārt 329 (5,9 %) uz šo ceļu atbild ar HTTP 200 un kaut ko citu. 2492 no 5245 sākumlapām (47,5 %) ir saite uz piekļūstamības paziņojumu, ko spēj redzēt mūsu detektors; no 1247 paziņojumiem, kas nolasīti ar auditētu datumu izguvēju, 908 (72,8 %) norāda sagatavošanas vai pārskatīšanas datumu un 160 (12,8 %) — datumu no pēdējām 365 dienām**. Spānijas oficiālā uzraudzība jau pārbauda — ekspertiem izvērtējot aptuveni 63 vietņu izlasi gadā —, vai paziņojums ir sniegts un kas tajā teikts; tā neziņo, vai sākumlapās ir saite uz to un cik vecs ir tā datums, un tieši to papildina šī skaitīšana. Katrs no sešiem biežākajiem datumiem sastopams tikai vienā provincē, un kopā tie aptver 479 no 908 paziņojumiem ar datumu (52,8 %), kas norāda uz paziņojumiem, kuri masveidā sagatavoti daudzām pašvaldībām vienlaikus; kas tos sagatavoja, mēs nenoskaidrojām. 326 no 6012 iestādēm (5,4 %) bloķē vismaz vienu no GPTBot, ClaudeBot, Google-Extended vai CCBot, un tās koncentrējas dažos reģionos; specifikācijai atbilstošs llms.txt ir 7 no 1020 vietnēm nejaušā apakšizlasē (0,7 %). Oficiāla valsts mēroga pašvaldību vietņu saraksta nav; URL iegūti no Wikidata un viena reģionāla kataloga, un mazās pašvaldības ir nepietiekami aptvertas (3612 no 4980 pašvaldībām ar mazāk nekā 1000 iedzīvotājiem, 72,5 %, ir zināms URL). Mūsu skenera pirmā versija ielādēja 123 iestāžu sākumlapu un vēl 722 iestāžu security.txt, llms.txt vai paziņojumu, lai gan to robots.txt to neatļāva; šie ieraksti tika dzēsti, netika izmantoti, un šīs 123 iestādes norādītas kā neizmērāmas. Mēs publicējam tabulu par katru iestādi, attīrītos skenēšanas ierakstus, skeneri un metodi un ierosinām bezmaksas rīku gov-web-lint, ko jebkura pārvalde varētu palaist savā vietnē.

Citējiet šo pētījumu

Atsauce
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web
BibTeX
@techreport{easyxlab_s8,
  title       = {What can a machine verify on Spain's public-sector websites?},
  author      = {{EasyxLab}},
  institution = {EasyByte Hub S. Coop. Mad.},
  number      = {S8},
  year        = {2026},
  url         = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}