Согласие на обработку данных
Есть ли чекбокс согласия во всех формах, куда клиент вводит телефон, email или адрес.
Проверю ваш сайт на соответствие закону о персональных данных. Найду нарушения, за которые штрафует Роскомнадзор, и устраню их под ключ.
Любой сайт с формой заказа, обратной связи или подписки попадает под действие 152-ФЗ. Большинство нарушают его не специально, просто не знают, где именно.
Есть ли чекбокс согласия во всех формах, куда клиент вводит телефон, email или адрес.
Наличие и корректность документа, ссылки на него из форм и футера сайта.
Баннер об использовании cookie: его отсутствие тоже основание для штрафа.
Проверка наличия и соответствия требованиям при сборе данных пользователей.
HTTPS, защита форм, security-заголовки (CSP, HSTS, X-Frame-Options).
Как данные передаются и хранятся, есть ли лишний доступ и утечки.
Прозрачно, без сюрпризов. Проверка бесплатна и без автоматики: сайт смотрю вручную.
Оставляете адрес сайта и контакт для связи в форме ниже.
Заявка сразу приходит мне в Telegram, вижу её без задержек.
Смотрю сайт вручную 20–30 минут: согласия, политику, cookie, заголовки безопасности.
Пишу, что нашёл, и что можно исправить под ключ.
Если нужно, настраиваю всё сам: баннер, документы, чекбоксы в формах.
Первичная проверка бесплатна. Плата только за устранение нарушений.
Точная стоимость: после бесплатной проверки.
Алексей Михайлов, специалист по информационной безопасности и backend-разработчик. Проверяю сайты не по чек-листу, а понимая, как их атакуют и где реально утекают данные.
Аудит, поддержка сайтов и серверов, настройка и перенос, доработки и интеграции. Разовая задача или постоянное сопровождение — начинаю с диагностики, дальше называю точную стоимость.
Формы и согласия, cookie и счётчики аналитики, политика, заголовки, куда реально уходят данные посетителей.
Разбор backend-кода: SQL-инъекции, XSS, IDOR, ошибки авторизации. Отчёт с приоритетами и способами закрыть.
Код, сервер и доступы, обновления и бэкапы, персональные данные — один сводный отчёт и порядок работ по срокам.
Что сломается при переносе, что лишнее откроется наружу, что важно проверить до покупки или продажи проекта.
Что и как утекло или сломалось, где именно дыра, что нужно закрыть сегодня, а что можно отложить.
Битрикс, WordPress, самописные CMS: исправления, обновления, доработки, интеграции.
Linux, nginx и Apache, PHP-FPM, PostgreSQL и MySQL: обновления, настройки, права, логи, разбор того, почему тормозит.
Настройка уведомлений о простое и диске, регулярные резервные копии и проверенная процедура отката.
Сайт не открывается, упал после обновления, подозрение на взлом или майнер — беру вне текущей очереди.
Сайт, сервер, безопасность и доработки в одном абонементе: один человек, который знает вашу инфраструктуру, вместо четырёх подрядчиков.
Окружение, домен и DNS, SSL, деплой, доступы и базовая защита — сайт готов к работе на новом сервере.
Копия файлов и базы, перенос без простоя, проверка, переключение DNS, отладка после переезда.
Чекбокс согласия в каждой форме, баннер, который не перекрывает экран на телефоне, ссылка на политику из футера и из форм.
Проверяю, на кого зарегистрирован домен, привязываю его к нужному аккаунту и объясняю, что делать регистратору.
HSTS, CSP, X-Frame-Options, nosniff, редиректы www и http, ограничение частоты отправки форм.
Поиск узкого места — сервер, база или код, кэш, индексы, настройка PHP-FPM и пула соединений.
Новые разделы, калькуляторы, кабинеты, личный кабинет клиента, экспорт и импорт, любые изменения логики сайта.
Платёжные системы и эквайринг, маркетплейсы, 1С, ЭДО и маркировка (СБИС, «Честный знак»), CRM, Telegram и мессенджеры, внешние API.
PHP/Symfony, Perl/Mojolicious, Python, PostgreSQL и MySQL, REST API — с расчётом на безопасность сразу, а не «доделаем потом».
Скрипты, обмен файлами, отчёты по расписанию, парсеры, Telegram-боты для внутренних процессов.
Поднятие старых проектов на актуальные версии, разбор чужого кода, переезд с unsupported-платформы без остановки бизнеса.
Разбор задачи голосом: как это делается, сколько стоит и где вас будут обманывать, если заказать не у того подрядчика.
От идеи до работающего продукта: фронтенд, бэкенд, интеграции, деплой и мониторинг. Пакеты и состав — на отдельной странице.
Юридические документы — тексты политик, согласий, приказов и уведомления в Роскомнадзор — не составляю, это работа юриста. Мою часть назову прямо: найти, что не так, и сделать это руками на сайте и на сервере.
Проверка бесплатна. Платите только за устранение: от 15 000 ₽. Точную сумму называю после проверки.
До 700 000 ₽ за обработку персональных данных без согласия, до 3 млн ₽ за утечку данных клиентов (с 30 мая 2025).
Проверка исходного кода на уязвимости (SQL-инъекции, XSS, IDOR) до того, как их найдёт злоумышленник.
Проверка занимает день. Устранение нарушений: 1–2 дня.
Да, по всей России. Доступ к сайту не нужен для проверки, только адрес.
Оставьте заявку или напишите удобным способом, отвечу в течение дня и скажу, есть ли риски.