Технический аудит · 2026-05-29

felvi.hu

Портал приёма в вузы Венгрии
HU

Портал приёма в вузы Венгрии (felvi.hu, оператор — Oktatási Hivatal) — 44 запроса, 1 домен. Все ресурсы — с собственного домена: ни Google, ни шрифтов, ни аналитики, ни CDN, ни сторонних трекеров. Cookie за весь сеанс не выставлено ни одной. Внешних получателей данных нет. Нарушений не зафиксировано.

Хронология утечки

+0 мс · загрузка портала
Разметка, стили, скрипты и изображения — целиком с собственного домена www.felvi.hu (nginx, присутствует HSTS). Внешних обращений нет.
внешних обращений нет
Google Analytics, Matomo, Google Fonts, reCAPTCHA, рекламных пикселей, социальных модулей и CDN в замере нет. Значки fb.gif и yt.gif — локальные статичные иконки-ссылки, а не трекеры.

Декларация против факта

Адатвэделми-тайекозтато — описывает косвенные технические данные (компьютер, браузер, IP, посещённая страница), автоматически попадающие в логи сервера, и прямые данные (при регистрации) — заявлен
Ответственный за обработку — Oktatási Hivatal (Управление образования); аналитика, cookie и сторонние сервисы в политике не упоминаются — заявлен

Зафиксированные трекеры

Контекст

felvi.hu — информационный портал приёма в высшие учебные заведения Венгрии (felsőoktatási felvételi tájékoztató). Ответственный за обработку — Oktatási Hivatal (Управление образования, OH). Сайт обслуживается сервером nginx, присутствует HSTS. Замер: 44 запроса, 1 домен, снят на чистом браузере.

Кому уходят данные напрямую

Никому. Все 44 обращения — к собственному домену felvi.hu; внешних получателей в замере нет.

Заявленное против фактического

Адатвэделми-тайекозтато портала сформулирован сдержанно и честно: он описывает косвенные технические данные, которые автоматически образуются при соединении и могут попадать в логи сервера (используемый компьютер, браузер, IP-адрес, посещённая страница), и прямые данные, которые посетитель сознательно вводит сам — например, при регистрации. Ответственным за обработку назван Oktatási Hivatal. Никакой аналитики, cookie, шрифтовых провайдеров или сторонних сервисов политика не упоминает.

Замер это полностью подтверждает — и показывает сайт даже чище, чем требует политика. Все 44 обращения идут к собственному домену felvi.hu: стили, скрипты (в том числе устаревшие локальные библиотеки — jQuery 1.4.2, swfobject), изображения, favicon. Ни одного внешнего обращения — ни к Google, ни к шрифтовым CDN, ни к аналитическим или рекламным сервисам. Cookie за весь сеанс не выставлено ни одной (Set-Cookie ноль). Значки fb.gif и yt.gif в разметке — это локальные статичные иконки-ссылки на соцсети, а не трекеры: они отдаются с собственного домена и никаких данных вовне не передают.

Таким образом, расхождения «заявленное против фактического» здесь не возникает: сайт ведёт себя ровно так, как заявляет, и даже строже — обходится вовсе без cookie и без единого стороннего контакта.

Тайминг относительно согласия

Внешних обращений в замере нет, поэтому вопрос «до согласия или после» не встаёт. Трекеров, требующих согласия, на портале нет; cookie не выставляются. Для сайта такого рода это образцовое поведение.

Чего по замеру утверждать нельзя

Замер охватывает публичную информационную страницу приёмного портала. Аутентифицированная система подачи заявлений, где обрабатываются персональные данные абитуриентов, — отдельный поток, который данным замером не охватывается; по одной информационной странице судить о нём нельзя. Серверная обработка (в том числе упоминаемые в политике технические логи) в браузерном замере не видна. Отдельно стоит отметить, что использованные библиотеки устарели (jQuery 1.4.2, swfobject/Flash) — это вопрос безопасности и поддержки, а не приватности, но обновление стоит запланировать.

Вывод

Портал приёма в вузы Венгрии реализован образцово с точки зрения приватности: все ресурсы отдаются с собственного домена, внешних обращений нет вовсе, аналитики и сторонних трекеров нет, cookie не выставляются. Поведение сайта полностью соответствует его политике и даже строже её. Внешних получателей данных нет, передачи IP сторонним сервисам не происходит. Нарушений в замере не зафиксировано. Единственная рекомендация — не по приватности, а по гигиене: обновить устаревшие клиентские библиотеки (jQuery 1.4.2, swfobject) до актуальных версий из соображений безопасности.