EasyxLab
Jazyk: SK Slovenčina

Preklad anglického originálu pomocou AI; referenčnou verziou je originál. Čítať v angličtine

Štúdie / S8

Čo dokáže stroj overiť na weboch španielskeho verejného sektora?

Pracovná verziaZverejnené 2026-10-03

Abstrakt

Niektoré povinnosti a osvedčené postupy pre verejné weby zanechávajú stopu, ktorú môže program overiť bez posudzovania: súbor security.txt (RFC 9116), vyhlásenie o prístupnosti odkazované z webu a „actualizada periódicamente, como mínimo una vez al año“ (kráľovský dekrét 1112/2018, čl. 15 ods. 1), HTTPS s HSTS a deklarovaný prístup k crawlerom AI. Overili sme ich na weboch 6 648 z 8 132 španielskych obcí (81,8 % obcí, 98,9 % obyvateľstva) a na weboch 19 regionálnych vlád, 52 provinčných a ostrovných rád, 50 verejných univerzít a 22 ministerstiev. Z 6 730 subjektov, ktorých domovskú stránku sme mohli zmerať, 5 245 (77,9 %) vrátilo vlastnú domovskú stránku; 179 obecných URL viedlo na niečo, čo nie je web obecného úradu (unesené alebo zaparkované domény, hostingové panely). Z týchto 5 245 ich 5 130 (97,8 %) na požiadanie poskytlo domovskú stránku cez HTTPS, ale 1 688 z týchto 5 130 (32,9 %) posiela HSTS. **Z 5 570 subjektov, ktorých server odpovedal na /.well-known/security.txt, 12 poskytuje súbor, 8 má jeho povinné polia a 4 sú striktne platné podľa RFC 9116, zatiaľ čo 329 (5,9 %) odpovedá na túto cestu kódom HTTP 200 a niečím iným. 2 492 z 5 245 domovských stránok (47,5 %) obsahuje odkaz na vyhlásenie o prístupnosti, ktorý náš detektor dokáže zachytiť; z 1 247 vyhlásení prečítaných auditovaným extraktorom dátumov 908 (72,8 %) uvádza dátum vypracovania alebo preskúmania a 160 (12,8 %) dátum z posledných 365 dní**. Oficiálny španielsky monitoring už prostredníctvom odborníkov na vzorke približne 63 webov ročne overuje, či je vyhlásenie k dispozícii a čo obsahuje; neuvádza, či naň domovské stránky odkazujú ani aký starý je jeho dátum, a práve to toto plošné zisťovanie dopĺňa. Každý zo šiestich najčastejších dátumov sa vyskytuje iba v jednej provincii a spolu pokrývajú 479 z 908 datovaných vyhlásení (52,8 %), čo poukazuje na vyhlásenia vytvárané hromadne pre mnoho obcí naraz; nezistili sme, kto ich vytvoril. 326 zo 6 012 subjektov (5,4 %) blokuje aspoň jeden z botov GPTBot, ClaudeBot, Google-Extended alebo CCBot, pričom sú sústredené v niekoľkých regiónoch; llms.txt zodpovedajúci špecifikácii sa vyskytuje na 7 z 1 020 webov v náhodnej podvzorke (0,7 %). Neexistuje žiadny oficiálny celoštátny zoznam obecných webov; URL pochádzajú z Wikidata a jedného regionálneho adresára a malé obce sú pokryté nedostatočne (známu URL má 3 612 zo 4 980 obcí s menej ako 1 000 obyvateľmi, 72,5 %). Prvá verzia nášho skenera stiahla domovskú stránku 123 subjektov a security.txt, llms.txt alebo vyhlásenie ďalších 722, hoci ich robots.txt to nepovoľoval; tieto záznamy boli vymazané, nie použité, a 123 subjektov je vykázaných ako nemerateľné. Zverejňujeme tabuľku po jednotlivých subjektoch, vyčistené záznamy skenovania, skener a metódu a navrhujeme bezplatný nástroj gov-web-lint, ktorý si môže ktorákoľvek správa spustiť na vlastnom webe.

Citovať túto štúdiu

Citácia
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web
BibTeX
@techreport{easyxlab_s8,
  title       = {What can a machine verify on Spain's public-sector websites?},
  author      = {{EasyxLab}},
  institution = {EasyByte Hub S. Coop. Mad.},
  number      = {S8},
  year        = {2026},
  url         = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}