Študije / S8
Kaj lahko stroj preveri na spletnih mestih španskega javnega sektorja?
Povzetek
Nekatere obveznosti in dobre prakse za javna spletna mesta puščajo sled, ki jo lahko program preveri brez presoje: datoteka security.txt (RFC 9116), izjava o dostopnosti, povezana s spletnega mesta in „actualizada periódicamente, como mínimo una vez al año“ (kraljevi odlok 1112/2018, 15. člen, 1. odstavek), HTTPS s HSTS in navedena politika do pajkov UI. Preverili smo jih na spletnih mestih 6.648 od 8.132 španskih občin (81,8 % občin, 98,9 % prebivalstva) ter na spletnih mestih 19 regionalnih vlad, 52 pokrajinskih in otoških svetov, 50 javnih univerz in 22 ministrstev. Od 6.730 subjektov, katerih domačo stran smo lahko izmerili, jih je 5.245 (77,9 %) vrnilo lastno domačo stran; 179 občinskih URL-jev je vodilo do nečesa, kar ni spletno mesto občine (ugrabljene ali parkirane domene, nadzorne plošče gostovanja). Od teh 5.245 jih je 5.130 (97,8 %) na zahtevo postreglo domačo stran prek HTTPS, toda 1.688 od teh 5.130 (32,9 %) pošilja HSTS. **Od 5.570 subjektov, katerih strežnik je odgovoril za /.well-known/security.txt, jih 12 ponuja datoteko, 8 ima njena obvezna polja, 4 pa so strogo veljavne po RFC 9116, medtem ko jih 329 (5,9 %) na to pot odgovori s HTTP 200 in nečim drugim. 2.492 od 5.245 domačih strani (47,5 %) vsebuje povezavo do izjave o dostopnosti, ki jo naš detektor lahko zazna; od 1.247 izjav, prebranih z revidiranim ekstraktorjem datumov, jih 908 (72,8 %) navaja datum priprave ali pregleda, 160 (12,8 %) pa datum iz zadnjih 365 dni**. Uradno spremljanje v Španiji že preverja, s strokovnjaki na vzorcu približno 63 spletnih mest na leto, ali je izjava na voljo in kaj vsebuje; ne poroča pa, ali se domače strani nanjo povezujejo ali kako star je njen datum, in prav to dodaja ta popis. Vsak od šestih najpogostejših datumov se pojavlja v eni sami pokrajini, skupaj pa zajemajo 479 od 908 datiranih izjav (52,8 %), kar kaže na izjave, pripravljene množično za veliko občin hkrati; nismo ugotovili, kdo jih je pripravil. 326 od 6.012 subjektov (5,4 %) blokira vsaj enega od GPTBot, ClaudeBot, Google-Extended ali CCBot, zgoščeno v nekaj regijah; llms.txt, podoben specifikaciji, se pojavi na 7 od 1.020 spletnih mest v naključnem podvzorcu (0,7 %). Uradnega nacionalnega seznama občinskih spletnih mest ni; URL-ji izvirajo iz Wikidata in enega regionalnega imenika, majhne občine pa so premalo zajete (znani URL ima 3.612 od 4.980 občin z manj kot 1.000 prebivalci, 72,5 %). Prva različica našega skenerja je prenesla domačo stran 123 subjektov ter security.txt, llms.txt ali izjavo nadaljnjih 722, čeprav njihov robots.txt tega ni dovoljeval; ti zapisi so bili izbrisani, ne uporabljeni, 123 subjektov pa je navedenih kot neizmerljivih. Objavljamo tabelo po subjektih, očiščene zapise skeniranja, skener in metodo ter predlagamo brezplačno orodje gov-web-lint, ki bi ga lahko katera koli uprava zagnala na svojem spletnem mestu.
Citirajte to študijo
EasyxLab (2026). What can a machine verify on Spain's public-sector websites? Study S8. EasyByte Hub S. Coop. Mad. https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web@techreport{easyxlab_s8,
title = {What can a machine verify on Spain's public-sector websites?},
author = {{EasyxLab}},
institution = {EasyByte Hub S. Coop. Mad.},
number = {S8},
year = {2026},
url = {https://github.com/easybytehub/easyxlab/tree/main/studies/s8-spanish-public-sector-web}
}