Прежде чем погружаться в проверку конкретных изображений, шрифтов или форм на сайте, полезно сделать шаг назад и составить общую карту того, из чего сайт вообще состоит технически. Это не заменяет детальные проверки по каждой категории риска, но задаёт контекст, который делает дальнейшую работу быстрее и осмысленнее.

Шаг 1 — инвентаризация темы и плагинов

В админке WordPress, в разделах «Внешний вид → Темы» и «Плагины», стоит составить полный список: какая тема активна (и есть ли неактивные, но установленные — они тоже занимают место и могут содержать уязвимости), какие плагины установлены и активны, когда они последний раз обновлялись. Плагины, не обновлявшиеся больше года, — сигнал не только устаревания функциональности, но и потенциальных проблем безопасности.

Шаг 2 — кто и когда работал с сайтом

Если сайт делали несколько разных подрядчиков в разное время (например, изначальная разработка одной студией, последующие доработки — фрилансерами), полезно восстановить эту историю хотя бы приблизительно: кто отвечал за какой этап. Это пригодится и для понимания, откуда могли появиться рискованные материалы, и для возможных регрессных требований, если найдётся серьёзное нарушение, возникшее по вине конкретного подрядчика.

Шаг 3 — откуда происходит контент

Если тема куплена на маркетплейсе с демо-контентом, стоит явно зафиксировать, был ли демо-контент полностью заменён или частично остался (что уже разобрано в статье про демо-фото тем). Если изображения и тексты подбирал конкретный человек или агентство — стоит по возможности уточнить у него источники, пока эта информация ещё доступна и не забыта.

Шаг 4 — карта форм на сайте

Отдельно стоит составить список всех точек сбора данных на сайте — не только главную контактную форму, но и все второстепенные формы, разобранные в статье про формы без согласия: поп-апы, форму подписки, форму комментариев, формы в карточках товаров. Эта карта пригодится для последующей проверки согласий по 152-ФЗ.

Шаг 5 — приоритизация

Имея общую карту, стоит расставить приоритеты: что проверять в первую очередь. Обычно разумная последовательность — сначала самые заметные и высокотрафиковые страницы (главная, каталог, оформление заказа), затем документы (политика, согласие), затем более глубокая проверка медиабиблиотеки и шрифтов, которая может занять больше времени при большом объёме контента.

Инструменты для быстрой инвентаризации

  • Встроенный список плагинов и тем в админке WordPress — самый очевидный первый источник
  • Плагины для аудита безопасности (например, показывающие версии и известные уязвимости установленных компонентов) — полезны параллельно, хотя решают немного другую задачу
  • Автоматическая проверка на юридические риски — не заменяет инвентаризацию, но даёт быстрый ориентир, с чего конкретно начинать: какие именно изображения, шрифты или формы уже выглядят подозрительно

Автоматическая проверка сайта — логичный следующий шаг после базовой инвентаризации: имея общее представление о структуре сайта, находки автоматической проверки легче интерпретировать и приоритизировать, понимая, из какого именно этапа истории сайта они могли появиться.