Studii / S8
Ce poate verifica o mașină pe site-urile sectorului public din Spania?
Rezumat
Unele obligații și bune practici ale site-urilor publice lasă o urmă pe care un program o poate verifica fără marjă de interpretare: un fișier security.txt (RFC 9116), o declarație de accesibilitate cu link de pe site și „actualizada periódicamente, como mínimo una vez al año” (Real Decreto 1112/2018, art. 15.1), HTTPS cu HSTS și o politică declarată față de crawlerele de IA. Le-am verificat pe site-urile a 6.648 dintre cele 8.132 de municipii ale Spaniei (81,8 % dintre municipii, 98,9 % din populație) și pe cele ale celor 19 guverne regionale, 52 de consilii provinciale și insulare, 50 de universități publice și 22 de ministere. Dintre cele 6.730 de entități a căror pagină principală am putut-o măsura, 5.245 (77,9 %) și-au returnat propria pagină principală; 179 de URL-uri municipale duceau la altceva decât site-ul primăriei (domenii deturnate sau parcate, panouri de găzduire). Dintre cele 5.245, 5.130 (97,8 %) au servit pagina principală prin HTTPS la cerere, dar 1.688 dintre aceste 5.130 (32,9 %) trimit HSTS. **Dintre cele 5.570 de entități al căror server a răspuns pentru /.well-known/security.txt, 12 servesc un fișier, 8 cu câmpurile obligatorii și 4 strict valide conform RFC 9116, în timp ce 329 (5,9 %) răspund pe acea cale cu HTTP 200 și altceva. 2.492 din 5.245 de pagini principale (47,5 %) conțin un link către declarația de accesibilitate pe care detectorul nostru îl poate vedea; dintre cele 1.247 de declarații citite cu un extractor de date auditat, 908 (72,8 %) indică o dată de elaborare sau de revizuire și 160 (12,8 %) indică una din ultimele 365 de zile**. Monitorizarea oficială din Spania verifică deja, prin experți și pe un eșantion de circa 63 de site-uri pe an, dacă este pusă la dispoziție o declarație și ce conține; nu raportează dacă paginile principale au link către ea și nici cât de veche este data sa, iar acestea sunt informațiile pe care le adaugă acest recensământ. Cele mai frecvente șase date apar fiecare într-o singură provincie și acoperă 479 dintre cele 908 declarații datate (52,8 %), ceea ce indică declarații produse în serie pentru multe municipii deodată; nu am identificat de către cine. 326 din 6.012 entități (5,4 %) blochează cel puțin unul dintre GPTBot, ClaudeBot, Google-Extended sau CCBot, fiind concentrate în câteva regiuni; un llms.txt în formatul specificației apare pe 7 din 1.020 de site-uri dintr-un subeșantion aleatoriu (0,7 %). Nu există o listă oficială națională a site-urilor municipale; URL-urile provin din Wikidata și dintr-un director regional, iar municipiile mici sunt mai slab acoperite (3.612 din cele 4.980 cu sub 1.000 de locuitori, 72,5 %, au un URL cunoscut). O primă versiune a scanerului nostru a descărcat pagina principală a 123 de entități, precum și security.txt, llms.txt sau declarația altor 722, deși fișierul lor robots.txt nu permitea acest lucru; acele înregistrări au fost șterse, nu au fost folosite, iar cele 123 sunt raportate ca nemăsurabile. Publicăm tabelul pe entități, înregistrările de scanare curățate, scanerul și metoda și propunem un instrument gratuit, gov-web-lint, pe care orice administrație l-ar putea rula pe propriul site.
Citați acest studiu
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}