Questa traduzione non è ancora stata rivista dalla redazione. Fa fede la versione tedesca. Versione tedesca →
Procedura di prova
Questo produce un risultato verificabile
Un controllo comprende tra 10 e 1000 pagine accessibili pubblicamente di un dominio, concordate in anticipo. L'esaminatore li scopre, misura ogni area di prova, lascia tutto indesiderato a una persona e rilascia il proprio sigillo per ogni area di prova non appena raggiunge 90 di 100 punti e l'uso del dominio è dimostrato. La procedura è documentata, i suoi limiti sono nominati, e ogni risultato porta a una pagina di verifica pubblica.
Procedura
- Demarcazione. Il campo di controllo è impostato: fino a pagine 1000 del dominio, a partire dalla pagina iniziale, scoperte tramite sitemap e riferimenti interni.
- Misura. Ogni pagina passa attraverso i test della macchina delle aree di prova commissionate, nel vero browser. Solo ciò che può essere chiaramente deciso è misurato.
- Giudizi umani. I criteri che una macchina non può decidere rimangono aperti fino a quando un esaminatore li valuta. Questi giudizi sono inclusi nel punteggio e sono etichettati come giudizi umani.
- Valutazione. Per ogni area di prova, viene creato un punteggio contro il valore di destinazione concordato. Se un'area di prova non raggiunge il suo obiettivo, non vi è alcun sigillo per esso, anche se esistono altre aree di prova.
- Sigillo e verifica. Le aree di prova esistenti ricevono un sigillo parziale con il proprio ID di prova. La pagina di verifica mostra il risultato, la data di verifica, la validità e lo stato, permanente.
Quali pagine sono controllate
Discovery inizia sulla homepage, segue la mappa del sito e i riferimenti interni sullo stesso host, e termina al numero di pagina concordato. I reindirizzamenti sono risolti prima: Se il dominio reindirizza a un altro host, viene controllato e il rapporto lo dice.
I tuoi robot.txt saranno osservati. Gli indirizzi che blocca per il nostro prodotto token EuidPruefservice non sono recuperati, anche se sono nella mappa del sito. Un'esclusione come tali risultati. Se la pagina iniziale è bloccata, non avviene alcun controllo.
Come si comporta l'esaminatore
La misurazione si legge come un browser: le pagine vengono recuperate e valutate. Non ci sono scansioni di vulnerabilità, nessun campione di porta, nessun tentativo di login e nessun test di carico. Ogni richiesta porta il proprio agente utente con riferimento di contatto, e i controlli ripetuti dello stesso dominio sono timed indipendentemente da quanti clienti li ordinano.
C'è esattamente un'eccezione, ed è nel regolamento di prova: L'area di controllo dati e legali serve il banner cookie con "Reject" e ricarica la pagina per misurare se il rifiuto è tecnico. Questa domanda non può essere risolta leggendo da sola. È uso comune di una pagina pubblica, e l'unico luogo in cui l'esaminatore fa più che leggere.
Non chiediamo o accettiamo i dati di accesso al CMS o al server. Il prezzo di questo limite: le aree dietro una domanda rimangono al di fuori del campo di applicazione della revisione, e la relazione lo dice.
Dove un uomo decide
Che cosa una macchina può chiaramente decidere, la macchina decide. Tutto il resto rimane aperto fino a quando un esaminatore lo giudica; Tali giudizi sono identificati nella relazione come giudizi umani. Un criterio non viene mai considerato soddisfatto semplicemente perché la misura non ha dato un risultato. Un esame vuoto è considerato un errore, mai una carta blanche.
Fino a che punto la dichiarazione procedurale va
Il sigillo parziale è un attestato di prova indipendente, privato-settore e quindi non un certificato ufficiale: le valutazioni di conformità del settore pubblico, per esempio secondo la legge di Accessibilità (BaFG) o European Accessibility Act (EAA), sono riservate alle autorità e agli organismi accreditati.
Questo esame è un esame tecnico dei siti web accessibili al pubblico in base alle normative di prova pubblicate. Esso fornisce risultati tecnici comprovati e non è espressamente consulenza legale; la valutazione legale è riservata alle professioni approvate a tale scopo, anche quando le regole di prova danno luogo a requisiti legali (ad esempio protezione dei dati/cookie o accessibilità).
Il risultato del test è un'istantanea: descrive lo stato pubblicamente accessibile delle pagine controllate alla data di test specificata. Ciò che cambia in seguito mostra solo un test ripetitivo; Pertanto, ogni sigillo sopporta la data di prova e la validità.
Considerazione verso il sito verificato
La misura è passiva: legge pagine accessibili pubblicamente come un browser li recupera e valuta solo ciò che il sito offre da solo. Scansioni di sicurezza, vulnerabilità, login e test di carico sono tutti al di fuori del processo. Quello chiamato eccezione alla lettura pura: L'area di controllo del GDPR serve il banner cookie: clicca su "Rifiuta" e ricarica la pagina per misurare se il rifiuto è tecnico. Questo è il normale funzionamento di un sito pubblico.
Cosa richiede un sigillo
Due cose, entrambe obbligatorie. L'area di controllo deve raggiungere 90 di 100 punti, e l'accesso al dominio deve essere dimostrato: tramite una voce DNS o un file sotto /.well-known/ con un valore derivato da un segreto creato per quel cliente. Senza questa prova, non c'è sigillo su quanto sia buono il punteggio.
Ogni dominio di nomi di guarnizione, area di controllo, data di controllo, versione di rulebook, e la validità e punti a una pagina di verifica pubblica che rimane accessibile. Sigilli scarsi e revocati rimangono lì come tali. Una pagina di verifica che scompare svaluta qualsiasi altro sigillo.
Cosa paghi
Il prezzo segue il numero di pagina dopo la stagione pubblicata. Solo ciò che si può misurare è calcolato: Se una pagina non fornisce un risultato, non è calcolata; Se un audit non produce un risultato, l'intero importo viene restituito.
Le regole complete sono nel regolamento di prova Norme di prova (po-v1 ).




