База проверок · Правовой стандарт Кохаб
Переход на другой домен должен быть понятен пользователю
Внутренний стандарт сервиса, не закон: наше минимальное требование к сайту.
Что требуется
Заметно
пользователь должен понимать, что дальнейшее действие происходит уже на другом домене или у другого владельца. Применимость: публичным сайтам, которые при открытии или ключевом действии перенаправляют на другой registrable-домен. Нарушение для Кохаб фиксируется только по публичным признакам: переход на другой домен выглядит неожиданным и не связан с понятным объяснением владельца, политики или сервиса.
Кому применимо
публичным сайтам, которые при открытии или ключевом действии перенаправляют на другой registrable-домен.
Когда мы это проверяем: публичный сайт при открытии или ключевом действии перенаправляет на другой registrable-домен.
На чём основано
внутренний стандарт Кохаб
внутренний стандарт Кохаб считает переход на другой registrable-домен изменением контекста ответственности, политики и consent UI.
Что считается несоответствием
переход на другой домен выглядит неожиданным и не связан с понятным объяснением владельца, политики или сервиса.
Не считается несоответствием: платёжные провайдеры, авторизация и CDN, если переход явно ожидаем и не заменяет владельца сайта.
Примеры: главная страница сразу уводит на другой домен без объяснения — нарушение baseline.
Чем грозит
Когда сайт перенаправляет посетителя на другой домен, данные дальше собирает уже другой сайт — возможно, другого владельца, со своей политикой и своим окном согласия. Пока переход не объяснён, непонятно, кто отвечает за данные посетителя и чьи правила действуют.
При FAIL карточка показывает конкретный публичный пробел: сайт переводит пользователя на другой домен без понятного контекста. Риск подтверждается только при применимости требования и наличии доказательств crawler-а.
Как мы это проверяем
crawler фиксирует redirect.offsite_detected и целевой домен.
Какие подтверждения собираем: crawler фиксирует redirect.offsite_detected и целевой домен. Минимальный набор фактов: redirect.offsite_detected, redirects.*, network.third_party_hosts.*. Карточка finding должна ссылаться на URL/скриншот/текстовый фрагмент, из которого сделан вывод.
Сайт перенаправляет на другой домен — Открывает главную страницу и фиксирует, что сайт перенаправляет посетителя на другой домен.
Перенаправления сайта проверены — Открывает главную страницу и проверяет цепочку перенаправлений: не зациклена ли она.
Как исправить
Убедитесь, что переход на другой домен настроен вами и намеренно. Проверьте, чья политика обработки данных и чьё окно согласия показываются посетителю после перехода, и объясните переход посетителю, если он сохраняется.
Статусы проверки
Зелёная карточка
переход на другой домен отсутствует или явно объяснён в пользовательском маршруте.
Жёлтая карточка
переход есть, но его назначение требует ручной проверки.
Красная карточка
сайт переводит пользователя на другой домен без понятного контекста.
Проверка неприменима
offsite redirect не найден.
Какие проверки закрывают требование
-
Сайт ведёт на другой домен
проверяем автоматически
Документ и редакция
Внутренний стандарт Кохаб: юридическая идентификация сайта · редакция v2 от 2026-07-24