← Все проекты
Кейс № 03 Продукт · Audit · AI · Legal

Site Legal.
Аудит сайта на 152-ФЗ
за минуту.

Сервис автоматической проверки сайтов на соответствие законам РФ. 17 проверок в 6 категориях, двойной анализ — быстрый regex и глубокий разбор нейросетью. Отчёт показывает что нарушено, какой штраф и как исправить, с возможностью заказать исправление прямо из интерфейса.

Site Legal — лендинг сервиса
site-legal.kbs-corp.ru · лендинг сервиса
17
проверок в 6 категориях
Реквизиты, политика, согласие на ПД, cookie-баннер, SSL, локализация, маркировка рекламы, доступность и интернет-магазины
6
федеральных законов
152-ФЗ · 149-ФЗ · 168-ФЗ · 436-ФЗ · 38-ФЗ · ЗоЗПП · ГОСТ Р 52872-2019
300К
максимальный штраф
Нарушение хранения ПД и отсутствие согласия — до 300 тыс. рублей за один эпизод по 152-ФЗ
2
движка анализа
Быстрый regex-чекер плюс глубокий разбор нейросетью с большим контекстом — на одном отчёте
§ 01 — Задача

Тысячи сайтов в РФ нарушают 152-ФЗ.
Никто не аудит руками.

Большинство владельцев сайтов не знают, что у них нет согласия на обработку ПД, политика конфиденциальности написана с ошибками или вообще скопирована с чужого сайта, а cookie-баннер не соответствует требованиям РКН. РКН выписывает штрафы от 60 до 300 тысяч рублей за эпизод, и количество проверок год от года растёт.

Вручную аудит делает юрист — это от 8 до 40 тысяч рублей и 2-5 рабочих дней. Сервис должен дать ту же глубину анализа за минуту и бесплатно для первичного отчёта, а монетизироваться через исправление найденных нарушений.

ключевое требование
Отчёт должен быть понятен владельцу сайта без юриста. Не «не соответствует ст. 152-ФЗ ч. 1 п. 3», а «у вас нет галочки согласия в форме обратной связи — штраф до 75к, исправление 1 300 ₽».
§ 02 — Что внутри

Шесть слоёв от ввода URL до исправления.

/ 01

17 проверок в 6 категориях, отдельно для интернет-магазинов

Семь обязательных проверок для всех сайтов: реквизиты владельца, политика конфиденциальности, согласие на обработку ПД, cookie-уведомление, русификация, возрастная маркировка, контактная информация. Плюс две технические — SSL и локализация данных в РФ.

Интернет-магазины получают дополнительно шесть проверок: информация о продавце, описание товара, оферта, возврат, доставка, оплата. Маркетплейсы и SMM-аккаунты — маркировка рекламы по 38-ФЗ. Доступность по ГОСТ Р 52872-2019 — отдельный пункт.

/ 02

Двойной анализ: быстрый regex плюс глубокий AI-разбор

Первый слой — regex-чекер. За секунды ловит явные ошибки: отсутствие SSL, нет упоминания политики, неправильный ИНН, нет маркировки 18+, нет cookie-уведомления. Это бесплатный быстрый скрининг — годится для первого взгляда.

Второй слой — нейросеть последнего поколения с большим контекстом. Читает реальный текст найденной политики, согласия, оферты — оценивает каждый абзац на соответствие 152-ФЗ и пишет человеческие комментарии: что именно не так и как поправить. Без юридического жаргона.

/ 03

Понятный отчёт: что, какой ФЗ, штраф и как исправить

Каждый пункт отчёта — это карточка с цветом статуса, названием нарушения на человеческом языке, ссылкой на статью ФЗ, диапазоном штрафа и кнопкой «исправить». Без таблиц и юридических цитат.

В каждой провальной карточке есть AI-комментарий — почему именно это нарушение, как РКН его трактует, что конкретно поменять в HTML, тексте или процессе. Этот блок закрывает 80% возражений «у меня же всё нормально».

/ 04

Скидочная модель: −30% за секцию, −35% за всё

Каждое нарушение можно исправить отдельно (700–1 300 ₽). Если в категории найдено два или больше нарушений — появляется кнопка «исправить всю секцию» со скидкой 30%. Если на сайте суммарно от двух нарушений в любых категориях — кнопка «исправить всё» со скидкой 35%, дублируется вверху и внизу отчёта.

Модалка заказа показывает разбивку: цена без скидки → минус скидка → итого. Понятно сразу, сколько вы экономите за пакетное исправление.

/ 05

Заявка → админская CRM со статусами

Когда пользователь отправляет заказ, в базу пишется заявка с URL сайта, выбранными нарушениями, ценой и контактами. Админ видит ленту в защищённой паролем дашборде — фильтр по статусам, переход карточки «новая → в работе → готово → оплачено».

Дашборд тёмный, минимальный — без лишнего UI. Нужен один человек, чтобы вести заявки и не упустить клиента. Ничего не привязано к чужим сервисам, всё внутри сервера.

/ 06

Безопасность: защита от SSRF, лимиты, заголовки, изоляция

Сервис принимает на вход URL — это вектор атаки SSRF. Чекер блокирует резолв в приватные диапазоны, не следует за редиректами в локальные сети, ограничивает время и размер ответа. Никаких запросов во внутреннюю инфраструктуру через манипуляцию URL.

API защищён rate-limit'ом по IP, заголовки выставляет специальный middleware, токен между фронтом и AI-узлом передаётся через окружение. SSL обновляется автоматически, фронт и AI-узел разделены — компрометация одного не валит весь сервис.

§ 03 — Чеклист ФЗ

17 проверок. 6 категорий.

обязательно для всех7
  • Реквизиты владельца сайта149-ФЗ
  • Политика конфиденциальности152-ФЗ
  • Согласие на обработку ПД152-ФЗ ст. 9
  • Cookie-уведомление152-ФЗ + РКН
  • Русификация интерфейса168-ФЗ
  • Возрастная маркировка436-ФЗ
  • Контактная информацияЗоЗПП
технические2
  • SSL-сертификат152-ФЗ ст. 19
  • Локализация данных в РФ152-ФЗ ст. 18
интернет-магазины6
  • Информация о продавцеЗоЗПП
  • Описание и характеристики товараЗоЗПП
  • Оферта (договор купли-продажи)ГК РФ
  • Условия возвратаЗоЗПП
  • Сроки и способы доставкиЗоЗПП
  • Способы оплатыЗоЗПП
реклама1
  • Маркировка рекламы (ОРД)38-ФЗ
доступность1
  • Доступность для людей с ОВЗГОСТ Р 52872-2019
§ 04 — Стек

Свой бэкенд. Свой AI-узел. Свой сервер.

фронт
HTML / CSS / JS (vanilla)
бэкенд
Node + Express
чекер
regex + правила в JSON
AI-узел
Нейросеть · большой контекст
данные
SQLite (заявки и статусы)
сервер
VPS · 45.130.215.106
прокси
nginx + Let's Encrypt
процессы
PM2 (3800 + 3810)
безопасность
helmet · rate-limit · SSRF-guard
§ 05 — Итог

Аудит на закон —
не должен стоить
как сам сайт.

Мы перевели работу юриста в код. Первый отчёт бесплатный, исправление одной ошибки — от 700 ₽, исправление всего — со скидкой 35%. Глубина проверки — на уровне юр. консультации, потому что финальный комментарий пишет AI на свежей юр. базе РФ.

Сервис закрывает кейс «у меня вроде всё нормально, но РКН пришлёт письмо — что тогда» за минуту, а не за неделю.

17
проверок
6
ФЗ покрыто
~60с
время отчёта
0
чужих сервисов
§ 06 — Аудит

Хотите такой же
аудит на свой сайт?

Site Legal — рабочий публичный сервис, можно прямо сейчас вставить URL и получить отчёт. Если нужен подобный сервис под свою нишу или внутренний аудит компании — напишите, обсудим.

Открыть Site Legal Telegram