Технический аудит · 2026-05-29

helmholtz.de

Крупнейшая научно-исследовательская организация Германии
DE

Крупнейшая научно-исследовательская организация Германии — 18 центров, 43 000 сотрудников. 15 запросов, 1 домен. TYPO3, nginx. HelmholtzHalvar — собственный корпоративный шрифт, локально. Никаких внешних сервисов. Матомо задекларирован только после согласия. Set-Cookie — ноль. Полное соответствие.

Хронология утечки

+0 мс · главная страница
www.helmholtz.de/ — HTML, nginx, TYPO3. Кеш-теги TYPO3 SFC в заголовках (tx_news_pid_*) — серверная инвалидация кеша новостей.
+118 мс · стили и изображения
TYPO3-мёрджи CSS из typo3temp/assets/compressed/ — локально. Контентные изображения новостей (webp) — из assets/, локально.
+132 мс · шрифт
HelmholtzHalvarMittel-Rg.woff2 — собственный корпоративный шрифт Helmholtz-Gemeinschaft из _assets/, локально. Нет Google Fonts, нет Adobe Fonts.
+163 мс · manifest и иконки
manifest.json, favicon.ico, icon-32x32, icon-144x144 — локально.

Декларация против факта

Matomo — упомянут в политике как веб-аналитика только после согласия пользователя — заявлен

Контекст

Helmholtz-Gemeinschaft Deutscher Forschungszentren — крупнейшая научно-исследовательская организация Германии, объединяющая 18 национальных центров: от DESY и GSI до Forschungszentrum Jülich и Helmholtz-Zentrum Berlin. Финансирование — преимущественно федеральное и земельное. TYPO3, nginx. HAR: 15 запросов, 1 домен.

HelmholtzHalvar — корпоративный шрифт локально

Helmholtz-Gemeinschaft использует собственный шрифт HelmholtzHalvar (начертание Mittel Regular) — woff2 из локального каталога _assets/. Halvar — семейство немецкого type-дизайнера Яна Мишеля Касаманна (Studio MASA), адаптированное и переименованное для Helmholtz. Нет Google Fonts, нет Adobe Fonts.

Нет внешних сервисов — вообще

Все 15 запросов направлены к www.helmholtz.de. Нет CDN, нет аналитики, нет CMP-платформы, нет социальных плагинов. TYPO3 SFC-теги в заголовке ответа (tx_news_pid_*) — механизм инвалидации серверного кеша, не передающий данные третьим лицам.

Matomo — только после согласия, в HAR не активен

Политика конфиденциальности прямо указывает: «Wir setzen ohne Ihre Entscheidung standardmäßig keine Cookies auf unserer Webseite ein. Ausschließlich nach Ihrem Einverständnis verarbeiten wir anonyme Daten (Webanalyse durch Matomo)». Matomo активируется исключительно после явного согласия. В HAR запросов к Matomo нет. Set-Cookie — ноль.

Вывод

www.helmholtz.de — один домен, собственный шрифт, нет внешних сервисов, Matomo строго за барьером согласия. Нарушений GDPR на момент аудита не зафиксировано.

Доказательство
Оригинал (разбор)
HAR-файл: de/helmholtz-de-2026-05-29.har
SHA-256: a69a326cd6390122a19998865dea6bc9e5a7f3e743cd71b6bc3bad8ca2d7cdce
Контрольный снимок
Ждём изменений
HAR-файлы хранятся в EU-инфраструктуре (Proton Drive). SHA-256 публикуется для проверки целостности.