I documenti legali che il sito pubblica
Valutato
Documenti trovati 2/4: privacy:/privacy, cookie:/cookie-policy; mancanti: terms, contacts
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: documenti trovati 2/4: privacy:/privacy, cookie:/cookie-policy; mancanti: terms, contacts; metodo html-link.
- Perche
- Questa riga dice quali documenti legali abbiamo trovato collegati dalla pagina che abbiamo analizzato. Non le diamo un voto perche' il modo in cui li cerchiamo dipende dalla lingua: riconosciamo un piccolo insieme di parole, e sui 471 siti europei che usiamo come metro il documento sulla privacy risulta trovato nel 72 per cento dei siti irlandesi e nel 57 per cento di quelli italiani, contro il 3 per cento dei danesi e il 4 per cento dei portoghesi. Quella differenza misura il nostro vocabolario, non la conformita' di quei siti. Ci sono altri due limiti che e' giusto sappiate. Il primo: su 177 siti su 471 il pie' di pagina o il menu legale vengono costruiti dal browser dopo il caricamento, e nel codice che riceviamo non c'e' nessun collegamento da vedere. Il secondo: su 30 siti abbiamo scambiato per un documento legale un file tecnico di un plugin, di solito un foglio di stile con dentro la parola cookie o contatti, 16 volte al posto della cookie policy, 16 al posto della pagina contatti e 3 al posto della privacy policy, e uno di quei tre casi e' il sito del Garante per la protezione dei dati personali. Succede quindi in tutti e due i versi, di non vedere un documento che c'e' e di vederne uno che non c'e'. Vi diciamo percio' che cosa abbiamo trovato e a quale indirizzo, e non trasformiamo un mancato ritrovamento in una mancanza vostra.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Chatbot AI: trasparenza obbligatoria
Valutato
Chatbot AI rilevato; provider Widget first-party; disclosure AI Act art. 50 rilevata
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: chatbot AI rilevato; provider Widget first-party; disclosure AI Act art. 50 rilevata; token "assistente AI".
- Perche
- L'articolo 50 del regolamento europeo sull'intelligenza artificiale chiede che chi interagisce con un sistema automatico lo sappia, e vale quando quel sistema c'e'. Noi cerchiamo nel codice pubblico i segnali di un assistente automatico, e distinguiamo: un servizio di chat con operatori umani non fa scattare l'obbligo, e trattarlo come se lo facesse vorrebbe dire accusare chi non deve niente. Misurato sui 471 siti che usiamo come metro: nessuno espone un segnale pubblico riconoscibile di assistente automatico, e nei casi con un widget di chat non c'era nessun indizio che dietro ci fosse un sistema e non una persona. Quando l'obbligo non si applica lo diciamo cosi', e non lasciamo un controllo vuoto che sembri un difetto. Questa riga guarda la presenza dell'informazione all'utente: se un assistente automatico c'e', deve essere dichiarato prima che la conversazione cominci, non nell'informativa privacy.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Cosa fa il banner cookie prima della scelta
Non si applica
Nessun banner rilevato e zero cookie/chiamate tracking pre-consent
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless + snapshot cookie/rete pre-consenso
- Evidenza
- Browser privacy forensic: nessun banner rilevato e zero cookie/chiamate tracking pre-consent; banner cookie GDPR/Garante non applicabile nel runtime osservato. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Su questa riga si giudicano due cose sole, e per entrambe il dato che abbiamo oggi non e' abbastanza solido. La prima e' se qualcosa vi profila prima che il visitatore abbia scelto: noi contiamo come tracciamento anche il semplice scaricamento del file di uno strumento di misurazione, e sui 471 siti che usiamo come metro, dei 236 che verrebbero bocciati, 31 hanno solo scaricamenti di file e 121 non depositano prima della scelta nessun cookie riconoscibile come analitico o pubblicitario. Bocciarli significherebbe scambiare un file scaricato per una profilazione. La seconda e' se rifiutare sia facile quanto accettare, che e' il punto delle linee guida del Garante del 10 giugno 2021: per confrontarli servono i due pulsanti, e sui 302 siti dove vediamo il banner riconosciamo il pulsante di accettazione 83 volte, quello di rifiuto 39, e tutti e due insieme solo 36 volte. Quello che vi diamo e' il resoconto di cio' che il browser ha osservato nei primi 3 secondi dal caricamento: banner si' o no, quanti cookie e quante chiamate prima della scelta, quali pulsanti siamo riusciti a vedere.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Accessibilita segnali rapidi
Valutato
H1 1; H2 10; H3 13; skip-link sì; landmark <main> sì; nav sì; footer sì; viewport meta sì
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: H1 1; H2 10; H3 13; skip-link sì; landmark <main> sì; nav sì; footer sì; viewport meta sì; immagini senza alt 0/2; form senza label: 0.
- Perche
- Questa riga raccoglie alcuni segnali rapidi di accessibilita': titoli, link di salto, struttura della pagina, immagini senza testo alternativo, campi di modulo senza etichetta. Non le diamo un voto d'insieme perche' mescolerebbe cose che la norma richiede con uno solo dei modi consentiti per soddisfarle. Il link che salta il menu e' l'esempio piu' chiaro: il criterio si rispetta anche con i punti di riferimento della pagina, e sui 471 siti che usiamo come metro il link di salto c'e' 124 volte mentre il punto di riferimento principale c'e' 289 volte, quindi dare un voto al link boccerebbe chi ha fatto la cosa giusta in un altro modo. Anche il conteggio delle immagini va letto per quello che e': riconosciamo come volute le immagini con testo alternativo vuoto e quelle marcate come decorative, ma non vediamo il nome scritto altrove nel codice, quindi un'immagine descritta cosi' ci risulta scoperta lo stesso, e sono 143 i siti su 471 dove quel conteggio e' sopra zero. Fra i criteri che si possono giudicare uno per uno, oggi hanno un esito nella loro riga dedicata la lingua della pagina e il testo dei collegamenti: sugli altri riportiamo i fatti e ve lo diciamo li'. Qui sopra trovate i numeri, che servono per sapere da dove cominciare.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Segnali del consenso pubblicitario
Valutato
Status missing; verdict not_detected; __tcfapi no; locator no; frame no; script no; stringa TCF v2 no
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- IAB TCF deterministico: status missing; verdict not_detected; __tcfapi no; locator no; frame no; script no; stringa TCF v2 no; pattern TCF v2 no; provider non identificato; limite Static parser only: detects server-delivered HTML/script patterns, not runtime CMP behavior after user interaction.
- Perche
- Il quadro di cui parla questa riga e' un accordo volontario dell'industria pubblicitaria europea, e riguarda chi vende spazi pubblicitari attraverso aste automatiche: se non e' il vostro caso non vi serve, e dall'esterno non possiamo stabilire se lo sia. Anche quando serve, la prova che il meccanismo funziona e' una stringa codificata che il banner costruisce nel browser dopo la scelta del visitatore, e che prima di quel momento nella pagina non esiste. Noi la pagina la leggiamo, il banner non lo facciamo lavorare fino in fondo: quella stringa compare 2 volte sui 471 siti che usiamo come metro, mentre i segnali del banner li riconosciamo 49 volte. Dare un giudizio senza il fatto decisivo significherebbe dire qualcosa di definitivo su una materia legale sulla base di un indizio. Vi diciamo quali segnali abbiamo trovato nella pagina e quale gestore del banner riconosciamo, quando lo riconosciamo.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Google Consent Mode v2
Valutato
Status missing; verdict not_detected; provider non identificato; default no; update no
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Consent Mode deterministico: status missing; verdict not_detected; provider non identificato; default no; update no; default prima di gtag n/d; valori non parsati; limite Static parser only: detects server-delivered HTML/script patterns, not runtime CMP behavior after user interaction.
- Perche
- Questa riga guarda se il sito comunica agli strumenti di misurazione di Google la scelta fatta dal visitatore sui cookie. Per giudicarla bisognerebbe seguire il codice mentre gira e vedere quali valori vengono davvero inviati al caricamento e dopo la scelta. Noi il codice lo leggiamo, non lo eseguiamo: sui 471 siti che usiamo come metro non ne troviamo traccia in 409 casi e riconosciamo i segnali della versione 2 in 52. Dove li troviamo, vediamo i valori scritti ma non quale blocco venga eseguito davvero, e questo puo' ribaltare il senso: su bsconnect.nl il blocco che parte all'apertura nega tutti e quattro i consensi mentre gli altri due stanno dentro funzioni che partono solo al clic, e su inet.se i due blocchi sono le due alternative di una condizione. In entrambi i casi un giudizio basato sulla lettura del testo racconterebbe come disattento un sito prudente. Vi riportiamo quindi che cosa e' scritto nel codice, e ve lo diciamo per quello che e'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.1.1 Non-text Content (alt text)
Valutato
Alt coverage 100% (2/2 con attributo alt); alt testuali 0; alt vuoti/decorativi 2; senza alt 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.1.1 Non-text Content. Parser HTML deterministico: alt coverage 100% (2/2 con attributo alt); alt testuali 0; alt vuoti/decorativi 2; senza alt 0; filename-like alt 0; immagini dentro heading 0; link con img alt vuoto 0; picture source 1; SVG inline senza title 19/19; limite: probabile rendering JS, parser statico puo non vedere immagini runtime.
- Perche
- Il criterio chiede che ogni immagine abbia un'alternativa testuale. Noi riconosciamo l'attributo alt scritto nel codice, compreso l'alt vuoto e la marcatura che dichiara un'immagine puramente decorativa, ma non riconosciamo le altre strade che la norma accetta allo stesso modo: l'etichetta per le tecnologie assistive, il rimando a un'etichetta scritta altrove nella pagina e l'attributo che mostra il testo al passaggio del mouse. Un non superato basato sul nostro conteggio accuserebbe anche chi ha usato quelle strade. E i casi al limite pesano: sui 471 siti che usiamo come metro 143 hanno almeno un'immagine senza alt, ma 46 di questi si giocano tutto su una o due immagini, e quando andiamo a vedere quali sono spesso non sono immagini. Su naekranie.pl l'unica scoperta fra 114 e' il pixel invisibile di tracciamento di Facebook. Su webboh.it sono tre copie dello stesso segnaposto che il browser sostituisce mentre carica. Su schulze-fashion.de e grafical.dk e' un'immagine senza indirizzo, cioe' costruita dopo dal codice della pagina. Su carm.es e' un frammento di modello del server rimasto nel testo. Nemmeno un superato potremmo darlo: l'attributo alt puo' esserci ed essere vuoto di senso, e le immagini messe dal foglio di stile non le vediamo. Ti diamo quindi i numeri, non un voto: sopra trovi quante immagini hai, quante dichiarano un'alternativa e quali risultano scoperte, ed e' quella la lista su cui lavorare.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.2.1 Audio-only and Video-only
Valutato
Media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0; description track 0. Il criterio SC 1.2.1 Audio-only and Video-only non viene dichiarato conforme automaticamente: servono verifica contenuto, sincronizzazione caption, audio-description, caption provider-side e contesto live/prerecorded; limite parser statico: non apre player iframe, player JS-rendered, shadow DOM o media iniettati dopo load.
- Perche
- Questo criterio riguarda i contenuti registrati che sono solo audio, oppure solo immagini in movimento senza nessun audio, e chiede che ne esista una versione alternativa. Per sapere se si applica bisogna aprire il file e sentire se dentro c'e' una traccia audio: dal codice della pagina si vede il contenitore, non il contenuto. Se sopra leggi che non abbiamo trovato ne' audio ne' video, vuol dire che nel codice servito non ce n'erano, non che il criterio sia stato verificato. Sui 471 siti che usiamo come metro 407 sono in questa condizione e 64 hanno almeno un contenuto multimediale: fra questi mojegotowanie.pl ne dichiara 72 e infolibre.es 51, e su nessuno dei due potremmo dire quali siano muti e quali parlati senza scaricarli. Ti diciamo quanti ne abbiamo contati, e ci fermiamo li'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.2.2 Captions (Prerecorded)
Valutato
Media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0; description track 0. Il criterio SC 1.2.2 Captions (Prerecorded) non viene dichiarato conforme automaticamente: servono verifica contenuto, sincronizzazione caption, audio-description, caption provider-side e contesto live/prerecorded; limite parser statico: non apre player iframe, player JS-rendered, shadow DOM o media iniettati dopo load.
- Perche
- Questo criterio chiede i sottotitoli per i video registrati. I sottotitoli possono stare in un file collegato accanto al video, ma anche dentro il file stesso, o essere forniti dalla piattaforma che ospita il video, e in quei due casi nel codice della pagina non si vedono. Il conto lo dice chiaro: sui 471 siti che usiamo come metro nessuno, proprio nessuno, collega un file di sottotitoli, mentre 63 hanno almeno un video e uno ha solo contenuti audio. Se dessimo un voto su questo segnale stamperemmo 64 bocciature e zero promozioni, che non e' una misura ma una frase fissa. E 14 di quei 64 mostrano il video attraverso un lettore esterno, otto volte YouTube, tre volte YouTube in versione senza cookie e tre volte Vimeo, dove i sottotitoli si accendono sulla piattaforma e non sul tuo sito. Se sopra leggi che non abbiamo trovato ne' audio ne' video, il criterio non ti riguarda, ed e' la condizione degli altri 407 siti. Ti diciamo quanti video ci sono e come sono inseriti, e lasciamo il giudizio a chi puo' aprirli.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.2.3 Audio Description or Media Alternative
Valutato
Media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0; description track 0. Il criterio SC 1.2.3 Audio Description or Media Alternative non viene dichiarato conforme automaticamente: servono verifica contenuto, sincronizzazione caption, audio-description, caption provider-side e contesto live/prerecorded; limite parser statico: non apre player iframe, player JS-rendered, shadow DOM o media iniettati dopo load.
- Perche
- Questo criterio si accontenta di due strade alternative: o una descrizione parlata di quello che si vede, o un testo che racconti il video per intero. La seconda strada e' una pagina o un riquadro di testo accanto al video, e nel codice non si distingue da qualunque altro testo: rischieremmo di dichiarare mancante una cosa che c'e', scritta due paragrafi piu' sotto. La prima strada, la descrizione parlata collegata al video, sui 471 siti che usiamo come metro non compare mai, quindi un voto costruito su quel segnale boccerebbe tutti e 64 i siti che hanno un contenuto audio o video e non ne promuoverebbe nessuno. Sugli altri 407 non abbiamo trovato ne' audio ne' video nel codice servito, e il criterio non si applica. Sopra trovi quanti video abbiamo contato: la verifica vera e' guardarli con il testo della pagina davanti, ed e' un lavoro che una lettura del codice non puo' fare al posto tuo.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.2.4 Captions (Live)
Valutato
Media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0; description track 0. Il criterio SC 1.2.4 Captions (Live) non viene dichiarato conforme automaticamente: servono verifica contenuto, sincronizzazione caption, audio-description, caption provider-side e contesto live/prerecorded; limite parser statico: non apre player iframe, player JS-rendered, shadow DOM o media iniettati dopo load.
- Perche
- Questo criterio vale solo per le dirette, non per i video e gli audio registrati, e nel codice di una pagina non c'e' scritto se un contenuto sia in diretta. L'esempio piu' chiaro fra i 471 siti che usiamo come metro e' tokfm.pl, una radio che dichiara 50 elementi audio: senza aprire il flusso non possiamo dire se sia la trasmissione in diretta o l'archivio delle puntate, ed e' esattamente quella differenza a decidere se il criterio ti riguardi. Si aggiunge che nessuno dei 471 collega un file di sottotitoli, quindi anche volendo un voto direbbe la stessa cosa a tutti e non ti aiuterebbe a scegliere dove intervenire. Ti riportiamo quanti contenuti audio e video abbiamo contato e come sono inseriti, e ci fermiamo li'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.2.5 Audio Description (Prerecorded)
Valutato
Media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: media presenti; audio 0; video 1; embed video 0; provider embed nessuno; caption/subtitle track 0; description track 0. Il criterio SC 1.2.5 Audio Description (Prerecorded) non viene dichiarato conforme automaticamente: servono verifica contenuto, sincronizzazione caption, audio-description, caption provider-side e contesto live/prerecorded; limite parser statico: non apre player iframe, player JS-rendered, shadow DOM o media iniettati dopo load.
- Perche
- Questo criterio chiede la descrizione parlata per i video registrati, cioe' una voce che racconta quello che si vede quando il dialogo non basta a capire. E' il piu' esigente dei criteri sui contenuti multimediali, e sui 471 siti che usiamo come metro non compare mai: nessuno collega una traccia di descrizione, e nessuno collega neppure una traccia di sottotitoli. Un voto costruito su questo segnale boccerebbe i 64 siti che hanno un contenuto audio o video e non ne promuoverebbe nessuno, e una riga che dice la stessa cosa a tutti non ti serve. C'e' poi un secondo motivo: la descrizione puo' essere gia' dentro l'audio del video, in una versione descritta, e noi non ascoltiamo l'audio. Sugli altri 407 siti non abbiamo trovato ne' audio ne' video nel codice servito, e il criterio non si applica. Ti diamo il conteggio dei video e come sono inseriti, non un giudizio che non potremmo sostenere.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.3.1 Info and Relationships
Valutato
H1 1; H2 10; H3 13; heading order sì; salti heading 0; landmark main sì; nav sì; footer sì
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.3.1 Info and Relationships. Parser HTML deterministico: H1 1; H2 10; H3 13; heading order sì; salti heading 0; landmark main sì; nav sì; footer sì; form senza label 0; immagini senza alt 0/2. Limite: verifica struttura statica, non interpreta relazione visuale CSS o componenti runtime.
- Perche
- Questo criterio chiede che la struttura che si vede a occhio sia scritta anche nel codice, per titoli, elenchi, tabelle, riquadri di navigazione e campi dei moduli. Noi ne leggiamo una parte, e i due segnali che potrebbero diventare un giudizio non reggono. Il primo, i salti di livello fra i titoli, tocca 166 siti su 471, ma passare da un titolo di secondo livello a uno di quarto e' una buona pratica disattesa, non una violazione del criterio: bocciare li' sarebbe un'accusa che la norma non fa. Il secondo, i moduli senza etichette, lo contiamo per blocco intero e non campo per campo, e nello stesso audit c'e' un conteggio campo per campo che non e' d'accordo con il nostro su 56 dei 471 siti. Su cnmc.es il conteggio per blocco segnala 2 moduli scoperti mentre quello per campo trova 7 campi tutti etichettati, e su alexander-wallasch.de sono 3 moduli scoperti contro 3 campi tutti etichettati. Finche' i due numeri non coincidono non ne trasformiamo nessuno in un voto: sopra trovi la struttura che abbiamo letto, ed e' da li' che conviene partire.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.3.2 Meaningful Sequence
Valutato
Sequenza h1 > h2 > h2 > h2 > h3 > h3 > h3 > h3 > h3 > h2 > h2 > h3 > h3 > h3 > h3 > h3 > h3 > h3 > h2 > h3 > h2…
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.3.2 Meaningful Sequence. Parser HTML deterministico: sequenza h1 > h2 > h2 > h2 > h3 > h3 > h3 > h3 > h3 > h2 > h2 > h3 > h3 > h3 > h3 > h3 > h3 > h3 > h2 > h3 > h2 > h2 > h2 > h2; salti 0; heading order sì. Limite: controlla ordine DOM/heading statico, non conferma ordine visuale CSS, tab order runtime o contenuti generati da JS.
- Perche
- Misuriamo l'ordine in cui i contenuti stanno nel codice, non l'ordine in cui li vedi sullo schermo. I due possono divergere per effetto del foglio di stile, e senza confrontarli non diamo un giudizio: ti mostriamo com'e' fatta la sequenza dei titoli e, dove ci sono salti di livello, la mandiamo in revisione.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.3.3 Sensory Characteristics
Valutato
Nessun riferimento sensoriale operativo rilevato nel testo statico (solo colore, posizione, forma, dimensione o…
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.3.3 Sensory Characteristics. Parser testo deterministico: nessun riferimento sensoriale operativo rilevato nel testo statico (solo colore, posizione, forma, dimensione o suono). Limite: non interpreta immagini, canvas o testo inserito runtime.
- Perche
- Cerchiamo istruzioni che si appoggiano solo a colore, posizione o forma, del tipo 'premi il pulsante a destra'. Le cerchiamo nel testo della pagina, in italiano e in inglese: se il tuo sito parla un'altra lingua, o se l'istruzione e' dentro un'immagine, non la vediamo. Per questo qui non mettiamo un voto, ti segnaliamo solo quello che troviamo.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.3.4 Orientation
Valutato
Nessun blocco orientamento rilevato nel codice pubblico
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.3.4 Orientation. Parser HTML/CSS deterministico: nessun blocco orientamento rilevato nel codice pubblico; nessun pattern orientation.lock o richiesta "solo verticale/orizzontale" nel testo statico. Limite: non esegue interazioni app/native o script runtime non presenti nello snapshot.
- Perche
- Questo criterio chiede che il sito si possa usare sia con il telefono in verticale sia in orizzontale. Per dare un giudizio bisognerebbe aprirlo davvero nei due versi e guardare se qualcosa si blocca, si taglia o sparisce, e per farlo servono anche i file JavaScript esterni, che questa misurazione non scarica. Nel codice servito insieme alla pagina cerchiamo una sola istruzione, quella che forza lo schermo su un verso solo, e sui 471 siti che usiamo come metro non compare nemmeno una volta: un giudizio qui stamperebbe 471 volte la stessa parola, che non e' una misura. Ti diciamo quindi soltanto che li' quell'istruzione non c'e', e non trasformiamo questo in una promozione.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.3.5 Identify Input Purpose
Valutato
Campi con scopo personale 1; autocomplete 0/1; mancanti 1; missing email: engage-text
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.3.5 Identify Input Purpose. Parser form deterministico: campi con scopo personale 1; autocomplete 0/1; mancanti 1; missing email: engage-text. Limite: controlla attributi autocomplete statici su input/select/textarea, non valida semantica custom JS o campi generati runtime.
- Perche
- Questa riga guarda se i campi che chiedono dati personali, per esempio nome, email o telefono, dichiarano al browser a che cosa servono, cosi' che possa compilarli da solo. Non le diamo un voto perche' guardiamo un attributo scritto nel codice della pagina, e i moduli costruiti dal JavaScript mentre la pagina gira non li vediamo affatto: su un sito che genera il modulo dopo il caricamento troveremmo zero campi e potremmo scriverlo come se non ce ne fossero. Il criterio riguarda inoltre i soli campi che raccolgono dati sull'utente che sta scrivendo, e capire quali siano richiede di leggere l'etichetta e il contesto, non solo il nome del campo. Qui sopra trovate i campi riconosciuti e quali dichiarano il proprio scopo.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.1 Use of Color
Valutato
Nessun riferimento operativo solo-colore rilevato nel testo statico
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.1 Use of Color. Parser testo deterministico: nessun riferimento operativo solo-colore rilevato nel testo statico. Limite: non legge CSS computato, sottolineature reali, icone/canvas o differenze visive generate runtime.
- Perche
- Per sapere se un'informazione dipende solo dal colore bisogna guardare come il sito viene disegnato davvero, non il testo: se un link si distingue solo perche' e' blu lo si vede dallo stile applicato, non dal codice sorgente. Questo non lo misuriamo, quindi non diamo un giudizio.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.2 Audio Control
Valutato
Audio 0; video 1; embed video 0; autoplay 0; senza muted/controls 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.2 Audio Control. Parser HTML deterministico: audio 0; video 1; embed video 0; autoplay 0; senza muted/controls 0; sample nessuno. Non misura durata >3s o controlli provider-side; limite parser statico: non apre player iframe, player JS-rendered, shadow DOM o media iniettati dopo load.
- Perche
- Questo criterio riguarda il suono che parte da solo e dura piu' di tre secondi: in quel caso serve un modo per fermarlo, o per regolarne il volume separatamente. Per giudicare bisognerebbe aprire il lettore, sentire se il suono esce davvero e misurare quanto dura, e dal codice servito insieme alla pagina niente di tutto questo si vede. Sui 471 siti che usiamo come metro 64 hanno un audio o un video e 40 fanno partire qualcosa da soli, quasi sempre video di sfondo gia' silenziati; l'unico caso che il nostro conteggio segnerebbe come non superato e' dekra-arbeit.de, dove il video parte silenziato e il conteggio non se ne accorge. Preferiamo dirti che cosa abbiamo trovato in pagina, invece di darti un voto che poggerebbe su un errore nostro.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.3 Contrast (Minimum) 4.5:1
Superato
1. Lighthouse PSI audit color-contrast
- Stato
- Superato ·
- Metodo
- Google PageSpeed Insights mobile
- Evidenza
- SC 1.4.3 Contrast (Minimum) 4.5:1. Lighthouse PSI audit color-contrast; Background and foreground colors have a sufficient contrast ratio; score 100/100; banda verde (>=90); items 0; limite: Lighthouse controlla contrasto testo nel DOM mobile renderizzato, non tutti gli stati hover/focus o contenuti canvas/immagine.
- Perche
- Il contrasto fra testo e sfondo viene misurato sulla pagina renderizzata per telefono, ed e' una misura vera: dove il contrasto scende sotto la soglia, il testo e' davvero difficile da leggere. Quello che quella misura non copre lo diciamo, perche' cambia il senso di un esito positivo: restano fuori gli stati che compaiono solo passandoci sopra o arrivandoci da tastiera, il testo dentro le immagini e quello disegnato su tela grafica, e le parti che si vedono solo dopo un'interazione. Un risultato buono qui vuol dire che il testo statico della pagina rispetta la soglia, non che l'intero sito sia leggibile da chiunque.
- Fonte
- PageSpeed Insights · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.4 Resize Text 200%
Superato
Restrizioni zoom 0; sample nessuno
- Stato
- Superato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.4 Resize Text 200%. Parser HTML deterministico: restrizioni zoom 0; sample nessuno. Limite: assenza di restrizioni viewport non prova resize 200%; verifica overflow/clipping richiede browser a zoom/test CSS.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.5 Images of Text
Valutato
Immagini dentro heading 0; alt filename-like 0; sample nessuno
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.5 Images of Text proxy. Parser HTML deterministico: immagini dentro heading 0; alt filename-like 0; sample nessuno; questo controllo segnala pattern a rischio, non legge il testo nei pixel; limite: probabile rendering JS, parser statico puo non vedere immagini runtime.
- Perche
- Questo criterio vieta di mettere il testo dentro un'immagine quando lo stesso testo si potrebbe scrivere. Per verificarlo bisogna leggere cosa c'e' dentro l'immagine, e noi non lo facciamo: ti segnaliamo solo i punti dove quel rischio e' piu' probabile, senza dare un voto che non potremmo sostenere.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.10 Reflow
Valutato
Segnali rischio reflow 1; sample width: 640px
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.10 Reflow. Parser HTML/CSS statico: segnali rischio reflow 1; sample width: 640px. Limite: non simula viewport 320px e non misura overflow renderizzato; i segnali indicano rischio, non violazione automatica.
- Perche
- Reflow vuol dire che il sito resta usabile su uno schermo largo 320 pixel, senza dover scorrere in orizzontale. Si misura aprendo il sito a quella larghezza e guardando cosa succede, non leggendo il foglio di stile: nel codice le larghezze fisse che troviamo sono quasi sempre i punti in cui il layout cambia per adattarsi, che e' una cosa buona. Per questo qui non diamo un giudizio.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.11 Non-text Contrast 3:1
Valutato
1. Browser computed styles: viewport mobile-375x667; candidati 5; pass 3:1 0; fail 0
- Stato
- Valutato ·
- Metodo
- Browser rendering headless + getBoundingClientRect target-size
- Evidenza
- SC 1.4.11 Non-text Contrast 3:1. Browser computed styles: viewport mobile-375x667; candidati 5; pass 3:1 0; fail 0; non determinabili 5; ratio minimo n/d; sample button.contacts-button background image/gradient non computabile text "Contatti", button background image/gradient non computabile text "Scheda successiva", button.chiara-fab background image/gradient non computabile text "Apri Chiara", svg background image/gradient non computabile text "av/studioavavavavavavavavav/studio.aiav/" +1. Limite: Solo viewport mobile 375x667; DOM post-render pre-consent; misura boundary/background computati nello stato default dei controlli interattivi visibili. Non valuta stati:hover/:focus/:active, dark mode, canvas, immagini raster, pseudo-elementi o glyph SVG pixel-level. Sfondi immagine/gradiente sono non determinabili; box-shadow conta solo con alpha >=0.2.
- Perche
- Il criterio 1.4.11 delle linee guida internazionali sull'accessibilita' chiede che i bordi dei comandi e le parti grafiche indispensabili a capire l'interfaccia si distinguano dallo sfondo con un rapporto di almeno tre a uno. Il browser lo misura davvero, elemento per elemento, ed e' il motivo per cui i numeri qui sopra ci sono. Non le diamo un voto perche' il criterio ha esclusioni che il nostro lettore non sa applicare: restano fuori i comandi disattivati, la grafica puramente decorativa e i loghi, che vanno lasciati come sono. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: su 7510 elementi esaminati, 5826 stanno sotto la soglia, 1188 sopra e 496 non siamo riusciti a leggerli. Tradotto sui siti, un non superato colpirebbe 330 dei 367 su cui abbiamo qualcosa da dire, cioe' nove su dieci, e un'accusa che arriva a nove aziende su dieci dice quanto siamo grezzi noi, non come sono fatte le loro interfacce. Qui sopra trovate gli elementi contati e i campioni misurati.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.12 Text Spacing
Valutato
Segnali rischio text-spacing 1; sample line-height:1}
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.12 Text Spacing. Parser CSS statico: segnali rischio text-spacing 1; sample line-height:1}. Limite: la verifica completa richiede injection CSS WCAG e misurazione overflow/clipping in browser.
- Perche
- La norma non vieta un'interlinea stretta: chiede che il testo regga quando l'utente allarga interlinea e spaziatura con i valori previsti. Verificarlo vuol dire applicare quel foglio di stile alla tua pagina in un browser e guardare se il testo esce dai riquadri o si taglia, e questa misurazione non lo fa. Quello che riportiamo sopra sono i punti da guardare per primi, non una bocciatura.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 1.4.13 Content on Hover or Focus
Valutato
Trigger hover/focus 0; sample nessuno
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 1.4.13 Content on Hover or Focus. Parser HTML/CSS statico: trigger hover/focus 0; sample nessuno. Limite: non simula hover/focus, Escape, persistenza o hoverability del contenuto mostrato.
- Perche
- Per verificare questo criterio bisogna far comparire davvero i contenuti che si aprono al passaggio del mouse o con il focus da tastiera, e controllare che si possano chiudere con Esc, che restino aperti mentre ci passi sopra e che non spariscano da soli. Noi leggiamo il codice servito con la pagina, non apriamo i fogli di stile esterni e non simuliamo il mouse: quello che elenchiamo sopra e' cio' che si vede da li'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.1.1 Keyboard
Non si applica
Click-only 0; role interattivi senza tabindex 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.1.1 Keyboard. Parser HTML/handler statico: click-only 0; role interattivi senza tabindex 0; elementi interattivi con tabindex -1 0. nessun pattern statico che richiede verifica tastiera e stato rilevato nello snapshot pubblico.
- Perche
- Questo criterio chiede che tutto quello che si fa con il mouse si possa fare anche con la tastiera, e per verificarlo bisogna usarla: premere il tasto di tabulazione e vedere dove arriva il fuoco, in che ordine, e se da li' si riesce a uscire. Noi leggiamo il codice della pagina, quindi possiamo trovare l'indizio contrario, per esempio un elemento che reagisce al clic ma non e' raggiungibile con la tastiera, e lo riportiamo con l'esempio. Non possiamo invece dichiarare che tutto funziona: l'assenza dell'indizio non e' la prova. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun pattern statico che richiede verifica tastiera e stato rilevato nello snapshot pubblico.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.1.2 No Keyboard Trap
Non si applica
Positive tabindex 0; embed/object focusabili 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.1.2 No Keyboard Trap. Parser HTML statico: positive tabindex 0; embed/object focusabili 0; dialog/modal statici 0. nessun contenitore o widget statico con rischio keyboard trap rilevato.
- Perche
- Una trappola da tastiera e' un punto in cui entri premendo il tasto Tab e da cui non riesci piu' a uscire, ne' con Tab ne' con Esc. Per accertarla bisogna provarla in un browser vero, perche' dipende da come il JavaScript sposta il riquadro del focus mentre la pagina e' aperta, e questa misurazione legge il codice servito senza eseguirlo. Quello che possiamo darti sono i punti dove il rischio si concentra, e sui 471 siti che usiamo come metro ne troviamo almeno uno su 257: in 225 casi si tratta soltanto del fatto che nel codice esiste un pannello che si apre sopra la pagina, cosa che non e' affatto un difetto. Te li elenchiamo come i primi posti dove provare con la tastiera, non come una bocciatura.
- Motivo
- nessun contenitore o widget statico con rischio keyboard trap rilevato.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.1.4 Character Key Shortcuts
Non si applica
Shortcut single-key 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.1.4 Character Key Shortcuts. Parser HTML/JS statico: shortcut single-key 0; accesskey 0. nessun accesskey o handler globale single-character rilevato nello snapshot pubblico; combinazioni con Ctrl/Alt/Meta/Shift e Enter/Escape/Arrow sono escluse.
- Perche
- Il criterio riguarda le scorciatoie da un tasto solo, quelle che partono premendo per esempio la lettera S senza nessun tasto di comando: chi usa il riconoscimento vocale le fa scattare per sbaglio parlando. Noi cerchiamo nel codice gli attributi di scorciatoia e i gestori che reagiscono a un singolo carattere, ed escludiamo le combinazioni con Ctrl, Alt, Comando o Maiuscolo e i tasti Invio, Esc e frecce, che il criterio non tocca. Quando non troviamo niente non concludiamo che non ci siano: una scorciatoia registrata da codice caricato dopo non la vediamo. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun accesskey o handler globale single-character rilevato nello snapshot pubblico; combinazioni con Ctrl/Alt/Meta/Shift e Enter/Escape/Arrow sono escluse.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.2.1 Timing Adjustable
Non si applica
Timer/timeout 0; meta refresh 0. nessun limite temporale automatico rilevato nello snapshot pubblico
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.2.1 Timing Adjustable. Parser HTML/JS statico: timer/timeout 0; meta refresh 0. nessun limite temporale automatico rilevato nello snapshot pubblico; aree riservate e logiche backend restano fuori scope.
- Perche
- Il criterio chiede che un limite di tempo imposto all'utente si possa allungare, disattivare o almeno prorogare. Nel codice pubblico riusciamo a vedere i timer dichiarati e gli aggiornamenti automatici di pagina, e li riportiamo quando ci sono. Non riusciamo a vedere la cosa che conta davvero, cioe' se quel tempo l'utente lo puo' governare, perche' quella e' una scelta che vive nell'area riservata o nel server. Un sito senza timer visibili nel codice puo' averne uno sulla pagina di pagamento, che questo audit non attraversa. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun limite temporale automatico rilevato nello snapshot pubblico; aree riservate e logiche backend restano fuori scope.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.2.2 Pause, Stop, Hide
Valutato
Segnali movimento/auto-update 1; carousel autoplay 0; animation infinite 1; marquee/ticker 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.2.2 Pause, Stop, Hide. Parser HTML/CSS statico: segnali movimento/auto-update 1; carousel autoplay 0; animation infinite 1; marquee/ticker 0; media autoplay 0; controllo pausa/stop visibile no; sample animation:chiara-blink 1.2s infinite. Limite: non misura durata >5s, funzionamento del pulsante pausa o animazioni generate runtime.
- Perche
- Questo criterio chiede che tutto cio' che si muove, lampeggia o si aggiorna da solo per piu' di cinque secondi si possa mettere in pausa, fermare o nascondere. Per giudicare bisogna guardare la pagina mentre si muove e provare il comando di pausa, mentre qui leggiamo il codice servito, dove la durata non e' scritta da nessuna parte. Anche i due indizi che avremmo non reggono: sui 471 siti che usiamo come metro il nostro contatore segnala 23 testi scorrevoli, ma solo 4 sono davvero il vecchio comando marquee dell'HTML e gli altri entrano per un nome di classe che contiene la parola ticker, come sticker o search-sticker; e il comando di pausa lo cerchiamo in tutta la pagina, senza poter dire se appartenga proprio a quell'elemento. Sopra trovi che cosa si muove e da quale riga di codice l'abbiamo dedotto, che e' il punto da cui partire.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.3.1 Three Flashes or Below
Valutato
Segnali flash/lampeggio 1; sample animation:chiara-blink 1.2s infinite
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.3.1 Three Flashes or Below. Parser HTML/CSS statico: segnali flash/lampeggio 1; sample animation:chiara-blink 1.2s infinite. Limite: non misura frequenza luminanza area-schermo; richiede verifica video/render per confermare soglia 3 flash/sec.
- Perche
- Questo criterio vieta contenuti che lampeggiano piu' di tre volte al secondo, perche' possono provocare crisi a chi soffre di epilessia fotosensibile. Per verificarlo bisogna guardare i fotogrammi e misurare quanto cambia la luminosita' in un secondo su una certa area dello schermo, e nel codice servito quel dato non esiste. Quello che troviamo sono indizi grezzi, e sui 471 siti che usiamo come metro scattano su 140: in 43 casi si tratta di un video che parte da solo, in 41 di un'immagine in formato gif, che quasi sempre non lampeggia affatto, in 35 della sola parola flash o disco dentro un nome di classe o in un annuncio promozionale. Su una base cosi' un non superato sarebbe un'accusa grave e non dimostrata: ti segnaliamo i punti da guardare e ci fermiamo li'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.1 Bypass Blocks
Valutato
Skip-link sì; landmark <main> sì; nav sì; footer sì
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.1 Bypass Blocks. Parser HTML deterministico: skip-link sì; landmark <main> sì; nav sì; footer sì. Limite: verifica markup statico e destinazioni dichiarate; non simula focus runtime o shadow DOM.
- Perche
- Questa riga guarda se la pagina offre un modo per saltare il menu e gli altri blocchi che si ripetono da una pagina all'altra: il link di salto, il punto di riferimento del contenuto principale, il menu, il piede. Non le diamo un voto, e il motivo sta nel testo della norma. Il criterio 2.4.1 delle WCAG 2.2 chiede che sia disponibile un meccanismo per saltare blocchi che si ripetono su piu' pagine, e noi ne guardiamo una sola: la prova che quel blocco si ripeta altrove non ce l'abbiamo. Chiede inoltre un meccanismo, non un meccanismo preciso, e il W3C ne elenca diversi che bastano da soli, fra cui i punti di riferimento della pagina e i titoli messi all'inizio di ogni sezione. Il secondo si verifica controllando che ogni sezione cominci con un titolo, e dove cominci una sezione chi legge soltanto il codice non lo sa: non potendolo escludere, non possiamo affermare che un modo non ci sia. Sui 471 siti che usiamo come metro il punto di riferimento principale c'e' 289 volte e il link di salto 124, e 185 siti hanno il primo senza il secondo: dare un voto al link di salto boccerebbe chi ha fatto la cosa giusta in un altro modo consentito. Quel 124 dice per giunta qualcosa anche di noi, perche' le formule del link di salto le riconosciamo solo in italiano e in inglese, mentre i siti che misuriamo sono scritti in molte lingue diverse. E anche accusando soltanto chi non ha il link di salto, non ha il punto di riferimento principale e non ha nemmeno un titolo in pagina, i siti accusati sarebbero 17 su 471, e fra questi ci sono pagine da decine di migliaia di parole in cui zero titoli vuol dire che il nostro lettore ha perso il documento, non che il sito sia senza struttura. Qui sopra trovate i segnali rilevati, uno per uno.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.2 Page Titled
Superato
Title "avstudio.ai | Audit e automazioni AI operative"; 46 caratteri
- Stato
- Superato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.2 Page Titled. Parser HTML deterministico: title "avstudio.ai | Audit e automazioni AI operative"; 46 caratteri; banda operativa per i motori di ricerca 10-70 caratteri, per informazione: ok: target 10-70. Limite: title aggiornati client-side dopo il load non inclusi nello snapshot statico.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.3 Focus Order
Valutato
Positive tabindex 0; layout reverse/order negativo 0; sample nessuno
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.3 Focus Order. Parser HTML/CSS statico: positive tabindex 0; layout reverse/order negativo 0; sample nessuno. Limite: non esegue tab traversal reale, shadow DOM o componenti montati dopo load.
- Perche
- L'ordine con cui il focus da tastiera attraversa la pagina si verifica premendo Tab e guardando dove va il riquadro, tenendo conto anche dei componenti che il JavaScript monta dopo il caricamento. Noi segnaliamo due indizi che si leggono nel codice, il tabindex positivo e i layout che invertono l'ordine visivo: sono punti da controllare per primi, non una bocciatura ne' un via libera.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.4 Link Purpose
Superato
Link analizzati 27; testo generico 0 (0%); icon-only senza nome accessibile 0; sample nessuno
- Stato
- Superato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.4 Link Purpose. Parser link deterministico: link analizzati 27; testo generico 0 (0%); icon-only senza nome accessibile 0; sample nessuno. Limite: controlla testo/aria-label/title statici, non interpreta contesto visuale circostante o componenti runtime.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.5 Multiple Ways
Valutato
Vie rilevate 3/4; sitemap sì; search no; breadcrumb sì; nav link 27
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.5 Multiple Ways. Parser HTML deterministico: vie rilevate 3/4; sitemap sì; search no; breadcrumb sì; nav link 27; segnali sitemap link, breadcrumb, nav: 27 link. Limite: non prova raggiungibilita effettiva delle pagine interne o funzioni search JS runtime.
- Perche
- Questo criterio chiede che esista piu' di un modo per arrivare a una pagina del sito, per esempio il menu insieme alla ricerca interna, oppure una mappa del sito. Per giudicarlo bisognerebbe girare il sito, non solo la home, e riconoscere quei modi anche quando sono costruiti in modo non convenzionale; noi guardiamo la sola home e li riconosciamo da come sono scritti nel codice, il menu solo dentro l'elemento nav, la ricerca solo quando il campo e' dichiarato di tipo search. Sui 471 siti che usiamo come metro la regola dei due modi ne boccerebbe 280, e 78 di questi hanno almeno dieci collegamenti interni ma non usano l'elemento nav: staremmo giudicando quale etichetta e' stata scelta nel codice, non se chi visita ha davvero due strade per trovare una pagina. Ti riportiamo quindi quali modi abbiamo riconosciuto, con il loro numero, e lasciamo il giudizio fuori.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.6 Headings and Labels
Valutato
Heading vuoti 0/24; H1 1; H2 10; H3 13; heading order sì; salti 0; form senza label 0; label vuote 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.6 Headings and Labels. Parser HTML deterministico: heading vuoti 0/24; H1 1; H2 10; H3 13; heading order sì; salti 0; form senza label 0; label vuote 0; aria-label vuote 0; sample heading nessuno. Limite: non valuta qualita linguistica del testo label o label generati runtime.
- Perche
- Il criterio chiede che titoli ed etichette dicano davvero di cosa si parla, e questa e' una valutazione di lingua che un controllo automatico non puo' fare al posto tuo. L'unico caso meccanico, il titolo vuoto, sul codice servito non e' affidabile: molti siti riempiono i titoli con il JavaScript dopo il caricamento, e noi vedremmo un vuoto che per chi legge la pagina non esiste. Sopra trovi i numeri, non una promozione ne' una bocciatura.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.7 Focus Visible
Valutato
Outline rimossi 0; focus-specific 0; replacement focus visibile sì; sample nessuno
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.7 Focus Visible. Parser CSS statico: outline rimossi 0; focus-specific 0; replacement focus visibile sì; sample nessuno. Limite: non calcola colore/contrasto del focus ring, stati runtime, shadow DOM o focus visibile realmente renderizzato.
- Perche
- E la ragione e' tecnica e semplice: per sapere se il riquadro del focus si vede bisogna leggere i fogli di stile del sito, e questa misurazione analizza solo il codice servito insieme alla pagina, non i file di stile esterni dove quasi tutti i siti tengono le regole. Se segnaliamo qualcosa sopra, e' perche' l'abbiamo trovato nel codice servito; se non segnaliamo niente, vuol dire che non l'abbiamo trovato li', non che il tuo sito sia a posto.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.4.11 Focus Not Obscured (Minimum) · WCAG 2.2 new
Valutato
Sticky/fixed top-bottom 3; scroll-padding/scroll-margin compensativo no
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.4.11 Focus Not Obscured. Parser CSS statico: sticky/fixed top-bottom 3; scroll-padding/scroll-margin compensativo no; sample.chiara-fab.chiara-panel.chiara-bk-day. Limite: non misura coordinate viewport reali del focus; segnala rischio quando manca compensazione statica.
- Perche
- Questa riga guarda se una barra fissa in cima o in fondo alla pagina rischia di coprire l'elemento su cui si sta muovendo il cursore da tastiera, che e' cio' che il criterio 2.4.11 vieta. Non le diamo un voto perche' per saperlo bisogna muovere davvero il cursore dentro la pagina e guardare dove finisce, mentre noi leggiamo il foglio di stile: vediamo che una barra fissa c'e' e vediamo se il sito ha previsto uno spazio di compenso, ma non vediamo il risultato. Una barra fissa non e' di per se' un difetto, e milioni di siti ne hanno una senza nessun problema di accessibilita'. Qui sopra trovate le barre fisse trovate e se esiste una compensazione dichiarata.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.5.1 Pointer Gestures
Non si applica
Gesturestart/pinch/rotate/Hammer.js 0. nessun gesto multipunto o path-based rilevato nello snapshot pubblico
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.5.1 Pointer Gestures. Parser HTML/JS statico: gesturestart/pinch/rotate/Hammer.js 0. nessun gesto multipunto o path-based rilevato nello snapshot pubblico.
- Perche
- Il criterio riguarda i gesti che richiedono piu' dita o un percorso preciso, come pizzicare per ingrandire o trascinare lungo una traiettoria: chi non puo' farli deve avere un'alternativa con un tocco solo. Nel codice cerchiamo le tracce di quei gesti, per esempio gli eventi di gesto e le librerie che li gestiscono. Anche quando le troviamo non possiamo dire se l'alternativa esiste, perche' l'alternativa e' un secondo comando nell'interfaccia, non una riga di codice riconoscibile. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun gesto multipunto o path-based rilevato nello snapshot pubblico.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.5.2 Pointer Cancellation
Non si applica
Azioni su mousedown/pointerdown/touchstart 0. nessuna azione down-event statica rilevata
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.5.2 Pointer Cancellation. Parser HTML/handler statico: azioni su mousedown/pointerdown/touchstart 0. nessuna azione down-event statica rilevata; click standard non e considerato rischio.
- Perche
- Il criterio chiede che un'azione non parta nel momento in cui si preme, ma quando si rilascia, cosi' chi ha premuto per sbaglio puo' spostare il dito e annullare. Nel codice sappiamo riconoscere le azioni agganciate alla pressione invece che al rilascio, e le riportiamo con l'esempio quando ci sono. Il clic normale non lo consideriamo un rischio, perche' il comportamento predefinito del browser gia' rispetta il criterio. Quando non troviamo niente resta il fatto che il codice caricato dopo non lo vediamo. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessuna azione down-event statica rilevata; click standard non e considerato rischio.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.5.3 Label in Name
Valutato
Elementi con visible text + aria-label 1; mismatch 1
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.5.3 Label in Name. Parser HTML deterministico: elementi con visible text + aria-label 1; mismatch 1; regola usata: accessible name deve contenere il testo visibile; sample visible "×" / aria-label "Chiudi". Limite: non calcola accessible name completo da aria-labelledby, SVG title, shadow DOM o contenuti runtime.
- Perche
- Questa riga confronta il testo che si vede su un pulsante con il nome che quel pulsante comunica ai lettori di schermo, perche' il criterio 2.5.3 delle WCAG chiede che il secondo contenga il primo. Non le diamo un voto perche' il confronto, fatto leggendo solo il codice, produce troppi falsi allarmi. Sui 471 siti che usiamo come metro gli elementi confrontabili ci sono su 196, e su 148 di quei 196 troviamo almeno una differenza: sarebbe il 76 per cento bocciato. Ma i casi piu' frequenti non sono difetti. Il piu' comune in assoluto e' il pulsante di chiusura che mostra il simbolo per e si chiama Close: il criterio riguarda le etichette fatte di testo, e un simbolo grafico non e' testo, quindi quel pulsante e' a posto. Ci sono poi i casi in cui il nome accessibile e' scritto in una lingua e il testo visibile in un'altra, o e' piu' specifico del testo visibile. Non calcoliamo nemmeno il nome accessibile per intero, perche' ci sfuggono le etichette costruite con aria-labelledby, quelle dentro le immagini vettoriali e quelle generate mentre la pagina gira. Qui sopra trovate le differenze trovate, una per una, cosi' potete guardarle voi.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.5.4 Motion Actuation
Non si applica
Motion actuation 0. nessun DeviceMotionEvent, DeviceOrientationEvent o libreria shake/gyro rilevata
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.5.4 Motion Actuation. Parser HTML/JS statico: motion actuation 0. nessun DeviceMotionEvent, DeviceOrientationEvent o libreria shake/gyro rilevata; letture passive screen.orientation e media query orientation sono escluse.
- Perche
- Il criterio riguarda le funzioni che si attivano muovendo fisicamente il dispositivo, per esempio scuotendolo o inclinandolo: chi tiene il telefono su un supporto non puo' farlo, e serve un comando equivalente sullo schermo. Nel codice riconosciamo gli eventi di movimento e orientamento e le librerie che li usano, ed escludiamo le letture passive dell'orientamento dello schermo, che non attivano niente. Quello che non possiamo vedere e' se il comando alternativo c'e', perche' e' un pulsante come tutti gli altri. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun DeviceMotionEvent, DeviceOrientationEvent o libreria shake/gyro rilevata; letture passive screen.orientation e media query orientation sono escluse.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.5.7 Dragging Movements · WCAG 2.2 new
Non si applica
Dragging signals 0. nessun draggable, drag event, DnD library o gesture touch drag rilevata
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 2.5.7 Dragging Movements. Parser HTML/JS statico: dragging signals 0. nessun draggable, drag event, DnD library o gesture touch drag rilevata; input range nativo escluso.
- Perche
- Il criterio, aggiunto con le WCAG 2.2, chiede che tutto cio' che si fa trascinando si possa fare anche senza trascinare. Nel codice riconosciamo gli attributi di trascinamento, gli eventi relativi e le librerie di riordino, ed escludiamo il cursore a scorrimento nativo, che il browser rende gia' utilizzabile da tastiera. Anche quando il trascinamento c'e', l'alternativa e' un secondo modo di fare la stessa cosa, e un secondo modo non si riconosce leggendo il codice. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun draggable, drag event, DnD library o gesture touch drag rilevata; input range nativo escluso.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 2.5.8 Target Size (Minimum) · WCAG 2.2 new
Valutato
SC 2.5.8 Target Size (Minimum). Browser target-size renderizzato: viewport 375x667; target valutati 31
- Stato
- Valutato ·
- Metodo
- Browser rendering headless + getBoundingClientRect target-size
- Evidenza
- SC 2.5.8 Target Size (Minimum). Browser target-size renderizzato: viewport 375x667; target valutati 31; violazioni 24px+spacing 0; pass 24px 31; link inline esenti 1; min size 42x18; min spacing 27px; sample a.brand-lockup 240x39 gap 56 text "av/studio av av av av av av av av av/stu", a 87x40 gap 87 text "Strumenti", a 55x40 gap 56 text "Audit", a 145x40 gap 80 text "Corsi / Formazione" +6. Limite: Solo viewport mobile 375x667; desktop/tablet non valutati. DOM post-render pre-consent; target occlusi al centro esclusi con elementFromPoint; SC 2.5.8 usa soglia 24px con spacing tra centri target, tap target usa soglia ergonomica 44px.
- Perche
- Il criterio, aggiunto con le WCAG 2.2, chiede che i bersagli da toccare siano grandi almeno 24 punti per lato, oppure abbastanza distanziati fra loro. La misura la facciamo noi aprendo la pagina in un browser vero a 375 per 667 e leggendo la dimensione calcolata e la distanza di ogni elemento interattivo, perche' PageSpeed ha ritirato la voce che lo faceva. Vi diamo quanti bersagli abbiamo valutato, quanti rispettano la soglia dei 24 punti, la dimensione minima trovata e la distanza minima. Non diamo un verdetto di conformita' perche' il criterio prevede eccezioni che una misura geometrica non distingue, a partire dai collegamenti dentro un paragrafo di testo, e un esito che le ignorasse accuserebbe chi ha rispettato la norma. Il controllo con la soglia dei 44 punti, che e' una buona pratica e non la norma, sta a parte fra i controlli di prestazione: stessa pagina, due domande diverse.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.1.1 Language of Page
Superato
Attributo html lang "it-IT"; formato BCP47 valido sì
- Stato
- Superato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.1.1 Language of Page. Parser HTML deterministico: attributo html lang "it-IT"; formato BCP47 valido sì. Limite: valida presenza/sintassi del lang, non giudica se la lingua dichiarata corrisponde semanticamente a tutto il testo.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.1.2 Language of Parts
Non si applica
Attributi lang locali 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.1.2 Language of Parts. Parser testo/script statico: attributi lang locali 0; blocchi multi-script non marcati 0. nello snapshot non emergono porzioni in lingua diversa dalla pagina.
- Perche
- Questa riga guarda se i passaggi scritti in una lingua diversa da quella della pagina sono dichiarati come tali, che e' quello che chiede il criterio 3.1.2 delle WCAG. Non le diamo un voto perche' possiamo confermare quello che c'e' ma non possiamo accorgerci di quello che manca: per sapere che una frase e' in inglese dentro una pagina italiana bisogna capire la frase, e noi leggiamo il codice, non lo comprendiamo. Quindi vediamo le dichiarazioni presenti e non sappiamo dire quante ne servirebbero. Un non superato colpirebbe chi ha una pagina tutta nella stessa lingua, dove non serve dichiarare niente, esattamente come chi ha dimenticato di dichiarare. Qui sopra trovate le dichiarazioni di lingua trovate dentro la pagina.
- Motivo
- nello snapshot non emergono porzioni in lingua diversa dalla pagina.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.2.1 On Focus
Non si applica
Handler focus con navigation/submit/window.open/history 0. nessun cambio di contesto statico associato al focus…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.2.1 On Focus. Parser HTML/JS statico: handler focus con navigation/submit/window.open/history 0. nessun cambio di contesto statico associato al focus rilevato.
- Perche
- Il criterio vieta che il semplice arrivare su un campo cambi il contesto, per esempio aprendo una finestra o portando altrove. Nel codice riconosciamo i casi statici in cui al fuoco e' agganciata una navigazione, un invio di modulo o l'apertura di una finestra, e li riportiamo. Quando non li troviamo non dichiariamo la conformita': un cambio di contesto deciso da codice caricato dopo non lascia traccia nella pagina che leggiamo. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun cambio di contesto statico associato al focus rilevato.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.2.2 On Input
Non si applica
Handler change/input con navigation/submit/window.open/history 0. nessun cambio di contesto statico su input ri…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.2.2 On Input. Parser HTML/JS statico: handler change/input con navigation/submit/window.open/history 0. nessun cambio di contesto statico su input rilevato.
- Perche
- Il criterio vieta che cambiare il valore di un campo faccia partire da solo un cambio di contesto, per esempio scegliere una voce da un elenco e ritrovarsi su un'altra pagina senza aver confermato. Nel codice riconosciamo i casi statici in cui a un cambio di valore e' agganciata una navigazione o un invio, e li riportiamo. Quando non li troviamo il criterio resta non verificato, non rispettato: la differenza conta, e per questo non mettiamo un segno di spunta. Il controllo automatico segnala il segnale e si ferma: la conformita' a questo criterio si stabilisce provando la pagina, non leggendone il codice.
- Motivo
- nessun cambio di contesto statico su input rilevato.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.2.3 Consistent Navigation
Non misurato
Header links 6; footer links 17. la consistenza richiede confronto multi-pagina
- Stato
- Non misurato · non siamo riusciti a misurarlo: non dice niente sul sito
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.2.3 Consistent Navigation. Parser HTML single-page: header links 6; footer links 17. la consistenza richiede confronto multi-pagina; questo audit valuta la pagina pubblica acquisita, non un crawl completo del sito.
- Perche
- La coerenza della navigazione e' per definizione un confronto fra pagine diverse: chiede che gli stessi elementi ripetuti compaiano nello stesso ordine dovunque. Questo audit misura le pagine che ha aperto, non l'intero sito, quindi non ha davanti l'insieme su cui il criterio si giudica. Quello che riportiamo e' quanti collegamenti ci sono nell'intestazione e nel pie' di pagina della pagina d'ingresso, che e' il termine di paragone da cui un confronto vero partirebbe.
- Motivo
- la consistenza richiede confronto multi-pagina; questo audit valuta la pagina pubblica acquisita, non un crawl completo del sito.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.2.4 Consistent Identification
Non misurato
Label ripetute su role/controlli 0. la consistenza di identificazione richiede confronto tra piu pagine/compone…
- Stato
- Non misurato · non siamo riusciti a misurarlo: non dice niente sul sito
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.2.4 Consistent Identification. Parser HTML single-page: label ripetute su role/controlli 0. la consistenza di identificazione richiede confronto tra piu pagine/componenti dello stesso flusso.
- Perche
- Il criterio chiede che due comandi che fanno la stessa cosa si chiamino allo stesso modo in tutto il sito: il pulsante di ricerca non puo' essere Cerca in una pagina e Trova in un'altra. E' un confronto fra pagine, e questo audit non percorre il sito intero, quindi il materiale per giudicare non c'e'. Riportiamo quante etichette risultano ripetute sugli stessi ruoli nella pagina che abbiamo aperto, che e' il primo indizio, non la prova.
- Motivo
- la consistenza di identificazione richiede confronto tra piu pagine/componenti dello stesso flusso.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.2.6 Consistent Help · WCAG 2.2 new
Non misurato
Link help/support/contatti 0. nessun meccanismo di aiuto statico rilevato nella pagina acquisita
- Stato
- Non misurato · non siamo riusciti a misurarlo: non dice niente sul sito
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.2.6 Consistent Help. Parser link statico: link help/support/contatti 0. nessun meccanismo di aiuto statico rilevato nella pagina acquisita; la consistenza richiede comunque confronto multi-pagina.
- Perche
- La regola WCAG 3.2.6 non chiede di avere una sezione di aiuto: chiede che, se l'aiuto compare su piu' pagine, compaia sempre nello stesso posto. Per giudicarla servirebbe confrontare almeno due pagine dello stesso sito, e questa analisi ne apre una sola, la pagina pubblica di ingresso. Per questo non diamo un voto: un sito senza link di aiuto non sta violando niente, e un sito che ce l'ha potrebbe spostarlo altrove nelle pagine che non abbiamo aperto. Sui 471 siti che usiamo come metro, 215 mostrano almeno un link di aiuto, assistenza, supporto o contatti nella pagina analizzata e 256 nessuno. Dei 215, 29 lo tengono solo nell'intestazione, 63 solo nel pie' di pagina, 71 in tutti e due e 52 in nessuno dei due punti. Qui sopra trovi quanti link abbiamo contato e dove stanno, cosi' puoi confrontarli con le altre pagine del tuo sito.
- Motivo
- nessun meccanismo di aiuto statico rilevato nella pagina acquisita; la consistenza richiede comunque confronto multi-pagina.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.3.1 Error Identification
Valutato
Form 1; novalidate 1; aria-invalid 0; role alert 0; classi error 0
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.3.1 Error Identification. Parser form statico: form 1; novalidate 1; aria-invalid 0; role alert 0; classi error 0. Limite: non forza errori nel browser, quindi identifica solo infrastruttura/assenza di segnali statici.
- Perche
- Questa regola si giudica solo provocando l'errore: si compila male un campo, si invia il modulo e si guarda se il sito dice quale campo e' sbagliato e perche', a parole. Il nostro controllo legge il codice che il sito consegna, non compila e non invia nessun modulo, quindi non puo' vedere il messaggio di errore, che quasi sempre viene creato sul momento. Sui 471 siti che usiamo come metro, 308 hanno almeno un modulo e su 240 di questi non compare nessun segnale di errore gia' scritto nel codice: non e' un difetto, e' semplicemente il modo normale di costruire i moduli oggi. Per questo non diamo un voto e ti riportiamo quello che sappiamo davvero, cioe' quanti moduli ci sono e quali segnali di errore sono gia' presenti nel codice consegnato. Il giudizio richiede una prova a mano sul modulo vero, che non fa parte di questa analisi.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.3.2 Labels or Instructions
Valutato
Labeled 1/1; placeholder-only 0; required senza indicazione 0; sample campi senza label nessuno
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.3.2 Labels or Instructions. Parser form statico: labeled 1/1; placeholder-only 0; required senza indicazione 0; sample campi senza label nessuno. Limite: considera label/aria-label/aria-labelledby/title/placeholder statici, non testi di istruzione visuali esterni complessi.
- Perche
- La regola chiede che, dove il sito ti chiede di scrivere qualcosa, ci sia scritto che cosa scrivere. Le linee guida WCAG precisano che l'etichetta non deve per forza essere collegata al campo dal codice: anche una scritta messa accanto al campo va bene, e il collegamento nel codice e' materia di un altro criterio. Il nostro controllo vede solo quel collegamento, e una scritta semplicemente affiancata al campo non la vede. Sui 471 siti che usiamo come metro, 289 hanno almeno un campo da compilare, per un totale di 1.562 campi: 1.035 hanno il collegamento scritto nel codice, 311 hanno solo il testo di esempio che si legge dentro al campo e 216 non hanno nessuna delle due cose. Bocciare sulla sola assenza del collegamento vorrebbe dire accusare 160 siti su 289, e in 57 di questi il campo scoperto e' uno soltanto, che in almeno 42 casi e' la casella di ricerca. Per questo non diamo un voto e riportiamo i conteggi: quanti campi ci sono, quanti sono collegati a un'etichetta e quali no, cosi' puoi guardarli uno per uno.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.3.3 Error Suggestion
Non si applica
Form 1; campi con vincoli statici 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.3.3 Error Suggestion. Parser form statico: form 1; campi con vincoli statici 0; describedby 0. nessun campo con vincolo statico da cui aspettarsi suggerimenti di correzione.
- Perche
- Questa regola riguarda il momento in cui il sito si accorge di un errore e sa gia' come si corregge: in quel caso deve suggerire la correzione. Per vederlo bisogna sbagliare apposta e inviare il modulo, cosa che questo controllo non fa, perche' legge il codice consegnato e si ferma li'. Sui 471 siti che usiamo come metro, solo 110 hanno un campo con una regola gia' scritta nel codice, per esempio un campo dichiarato come indirizzo di posta oppure con una lunghezza minima, e sono gli unici in cui ha senso aspettarsi un suggerimento. Di questi 110, dodici hanno un testo di aiuto gia' collegato al campo, mentre negli altri 98 il suggerimento puo' benissimo comparire nel momento dell'errore, e noi non lo vedremmo. Per questo non diamo un voto e ti riportiamo che cosa e' gia' scritto nel codice, lasciando la prova sul modulo vero a una verifica fatta a mano.
- Motivo
- nessun campo con vincolo statico da cui aspettarsi suggerimenti di correzione.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.3.4 Error Prevention (Legal, Financial, Data)
Non si applica
Segnali legal/financial/checkout 0. nessun form con azione legale, finanziaria o acquisto rilevato nello snapsh…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.3.4 Error Prevention. Parser form statico: segnali legal/financial/checkout 0. nessun form con azione legale, finanziaria o acquisto rilevato nello snapshot.
- Perche
- Il criterio riguarda i moduli con conseguenze serie, cioe' quelli che impegnano legalmente, muovono denaro o cancellano dati: li' l'invio deve essere reversibile, controllato o confermabile. Nel codice riconosciamo i segnali di un modulo di quel tipo, per esempio un carrello o una pagina di pagamento, e li riportiamo con l'esempio. Quello che non possiamo vedere e' se dopo l'invio esiste il passaggio di conferma, perche' quel passaggio sta nella pagina successiva, che questo audit non attraversa.
- Motivo
- nessun form con azione legale, finanziaria o acquisto rilevato nello snapshot.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.3.7 Redundant Entry · WCAG 2.2 new
Non si applica
Segnali multi-step/wizard 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.3.7 Redundant Entry. Parser form statico: segnali multi-step/wizard 0; autocomplete presenti 0. nessun flusso multi-step statico rilevato nella pagina.
- Perche
- Il criterio, aggiunto con le WCAG 2.2, chiede che in un percorso a piu' passaggi non venga richiesto due volte lo stesso dato. Per verificarlo bisogna percorrere quei passaggi, e questo audit legge una pagina alla volta senza compilare niente. Nel codice riconosciamo i segnali di un percorso a piu' tappe e la presenza del completamento automatico dei campi, e li riportiamo: sono indizi utili, non la prova che il dato non venga richiesto di nuovo.
- Motivo
- nessun flusso multi-step statico rilevato nella pagina.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 3.3.8 Accessible Authentication · WCAG 2.2 new
Valutato
Password input 0; captcha provider turnstile; rischio captcha cognitivo no
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 3.3.8 Accessible Authentication. Parser auth statico: password input 0; captcha provider turnstile; rischio captcha cognitivo no; paste bloccato su password no; autocomplete password presenti 0. Limite: non prova login reale, MFA o challenge server-side.
- Perche
- Questa riga guarda se per entrare nel vostro sito serve superare una prova che mette alla prova la memoria o il ragionamento, per esempio un codice da riconoscere o un rompicapo, che e' cio' che il criterio 3.3.8 chiede di evitare quando non esiste un'alternativa. Non le diamo un voto perche' non proviamo ad entrare: leggiamo i segnali che la pagina di accesso lascia nel codice, come la presenza di un campo password o di un servizio di verifica, e da li' non si vede se esiste un'alternativa accettabile, che e' esattamente la cosa che decide se il criterio sia rispettato. Qui sopra trovate i segnali trovati.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 4.1.1 Parsing (deprecato in WCAG 2.2)
Non si applica
ID duplicati 0; sample nessuno. SC 4.1.1 e deprecato in WCAG 2.2
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 4.1.1 Parsing. Parser HTML deterministico: ID duplicati 0; sample nessuno. SC 4.1.1 e deprecato in WCAG 2.2; il dato resta informativo e non produce claim di conformita.
- Perche
- Questo criterio e' stato ritirato con le WCAG 2.2, e non per distrazione: i browser moderni gestiscono da soli gli errori di sintassi che il criterio voleva evitare, quindi una violazione formale oggi non produce piu' il danno che il criterio serviva a impedire. Trattarlo come una regola in vigore significherebbe accusare un sito in base a un testo che non e' piu' in vigore. Il dato lo misuriamo lo stesso e ve lo diamo, cioe' quanti identificatori risultano ripetuti nella pagina e quali: un identificatore duplicato resta un difetto che si paga altrove, per esempio quando un'etichetta punta al campo sbagliato.
- Motivo
- SC 4.1.1 e deprecato in WCAG 2.2; il dato resta informativo e non produce claim di conformita.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 4.1.2 Name, Role, Value
Valutato
Custom role senza nome 0; button senza nome 0; widget con aria-state 0; sample nessuno
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 4.1.2 Name, Role, Value. Parser HTML/ARIA statico: custom role senza nome 0; button senza nome 0; widget con aria-state 0; sample nessuno. Limite: non calcola accessible name completo da CSS/shadow DOM/rendered text.
- Perche
- Per dire se ogni comando ha un nome che le tecnologie assistive possono leggere serve ricostruire quel nome come lo ricostruisce un lettore di schermo, tenendo conto del testo, delle immagini, delle icone e degli attributi che rimandano a un'etichetta scritta altrove nella pagina. Il nostro conteggio attuale non ci arriva e segnalerebbe come privi di nome anche comandi che il nome ce l'hanno: preferiamo dirtelo invece di darti un numero sbagliato.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
SC 4.1.3 Status Messages
Valutato
Aria-live 1; role=status 1; role=alert 0; aria-atomic 0; librerie toast/dynamic 0; form 1
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- SC 4.1.3 Status Messages. Parser HTML/ARIA statico: aria-live 1; role=status 1; role=alert 0; aria-atomic 0; librerie toast/dynamic 0; form 1. Limite: non attiva eventi runtime, quindi segnala assenza/presenza di contenitori live statici.
- Perche
- Un messaggio di stato e' una frase che il sito mostra senza cambiare pagina, per esempio prodotto aggiunto al carrello oppure tre risultati trovati. La regola chiede che quelle frasi vengano annunciate a chi usa un lettore di schermo, senza spostare il cursore. Per giudicarla bisogna prima far accadere il messaggio, cioe' usare il sito, mentre questo controllo legge soltanto il codice consegnato. Il conto non torna in nessuna delle due direzioni: un sito senza nessun contenitore predisposto puo' essere perfettamente a posto perche' non mostra mai messaggi di stato, e un sito che ne ha uno non e' promosso, perche' un secondo messaggio potrebbe restare non annunciato lo stesso. Sui 471 siti che usiamo come metro, 95 hanno almeno un contenitore predisposto nel codice e 133 non hanno ne' contenitori ne' moduli ne' librerie di avvisi. Per questo non diamo un voto e ti riportiamo quali contenitori esistono gia', che e' la parte utile a chi dovra' fare la prova con il lettore di schermo.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
EAA 2025 · Dichiarazione accessibilità presente
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale.
- Perche
- La dichiarazione di accessibilita' la cerchiamo fra i link della pagina, sullo stesso dominio, e su tre siti che abbiamo verificato a mano la ricerca l'aveva mancata pur essendoci: le parole chiave che usiamo coprono italiano e inglese, non tedesco, finlandese o olandese, e una dichiarazione pubblicata sul modulo AGID, che sta su un altro dominio, non viene vista. Finche' la ricerca non copre le lingue che analizziamo e il modulo AGID, un non superato qui sarebbe un'accusa sbagliata.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
EAA 2025 · Feedback mechanism utenti
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Feedback utenti sì; canali email; funzionamento del canale non testato.
- Perche
- Il canale per segnalare i problemi di accessibilita' lo cerchiamo nel testo vicino alla sezione feedback, e ci sfugge quando l'indirizzo email e' offuscato per difenderlo dallo spam: su due dei tre siti che la regola avrebbe bocciato il canale c'era, e uno era proprio nascosto cosi'. Preferiamo dirvi che non lo misuriamo, piuttosto che dirvi che vi manca quando c'e'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
EAA 2025 · Audit accessibilità periodico
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Audit accessibilita periodico rilevato nel testo pubblico; evidenza "una autovalutazione tecnica interna combinata con controlli automatici: Ultima verifica tecnica periodica di accessibilità eseguita il 28 maggio 2026."; non prova esecuzione interna o certificazione terza.
- Perche
- Qui cerchiamo, dentro la dichiarazione di accessibilita', la frase che dice che il sito viene ricontrollato con regolarita'. Non diamo un voto per due motivi. Il primo e' che nessuna norma pubblicata obbliga a scriverla: il modello europeo di dichiarazione chiede la data di redazione e il metodo usato, cioe' autovalutazione oppure valutazione fatta da terzi, non un audit periodico. Il secondo e' che la cerchiamo con poche formule italiane fisse, per esempio riesame periodico o verifica periodica, e ci sfugge sia quando il documento e' scritto in un'altra lingua sia quando la stessa cosa e' detta con altre parole: una delle dichiarazioni italiane del nostro campione dice testualmente di riesaminare periodicamente la dichiarazione, e noi non la riconosciamo. Sui 471 siti che usiamo come metro, 27 pubblicano un link alla dichiarazione e di 17 siamo riusciti a leggere il testo: nove sono in inglese, due in tedesco e sei in italiano. In 17 casi su 17 non abbiamo trovato la frase, comprese le cinque dichiarazioni italiane scritte sul modello ufficiale, dove invece riconosciamo tutte e quattro le sezioni previste. Un giudizio costruito cosi' scriverebbe non superato a tutti e superato a nessuno, e direbbe qualcosa su di noi, non sui vostri documenti. Vi riportiamo quindi il testo trovato quando c'e', e lasciamo la valutazione a chi conosce il perimetro dell'obbligo per la vostra azienda.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
EAA 2025 · Conformità WCAG 2.2 AA target
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Target dichiarato WCAG 2.2 AA; target presente sì; WCAG tecnico audit 100/100; auto-dichiarazione non certificata.
- Perche
- Cerchiamo la formula WCAG 2.x AA, mentre il modello di dichiarazione AGID esprime la conformita' rimandando alla legge 4/2004 e alla norma EN 301 549, senza nominare WCAG: sul nostro campione tutte e cinque le dichiarazioni scritte con il modello ufficiale risulterebbero non superato. Riportiamo il livello dichiarato quando lo troviamo, e non trasformiamo la sua assenza in una bocciatura.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
EAA 2025 · Data ultima verifica
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Data dichiarazione/verifica 2026-05-28; data presente sì; freschezza non certificata oltre la data pubblica.
- Perche
- Questa riga cerca, dentro la dichiarazione di accessibilita', la data dell'ultima verifica. Non le diamo un voto per due limiti nostri. Il primo: riconosciamo solo le date scritte in cifre, per esempio 27/06/2025 oppure 2025-06-27, e non riconosciamo 27 giugno 2025 ne' 27 June 2025. Il secondo: prendiamo la prima data in cifre che compare nel documento, che non e' per forza quella della verifica. Sui 471 siti che usiamo come metro siamo riusciti a leggere 17 dichiarazioni: in sette abbiamo trovato una data, ed erano tutte in cifre; nelle altre dieci no, e nove di quelle dieci sono documenti scritti in inglese o in tedesco, lingue in cui la data si scrive quasi sempre per esteso. La decima e' governo.it, di cui la nostra lettura ha catturato solo 334 parole. Un non superato colpirebbe proprio i siti pubblici che quella data sono tenuti a pubblicarla, per un limite del nostro lettore e non per un difetto loro. Vi riportiamo quindi la data quando riusciamo a leggerla e il fatto che il documento esista; sui 444 siti dove non abbiamo trovato nessuna dichiarazione e sui 10 dove l'abbiamo trovata ma non siamo riusciti ad aprirne il testo, questa riga non ha una fonte da cui partire.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
EAA 2025 · Procedura attuazione
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Procedura attuazione rilevata nel testo pubblico; evidenza "6.1 Procedura di attuazione La procedura di attuazione prevede un piano di adeguamento trimestrale: raccolta segnalazioni, priorità per gravità (cr"; procedure interne non pubblicate non sono inferite.
- Perche
- La procedura di attuazione e' una sezione prevista dal modello europeo di dichiarazione di accessibilita', quello della decisione di esecuzione UE 2018/1523: dice a chi rivolgersi quando la segnalazione di una barriera non riceve una risposta soddisfacente, e in Italia porta a una segnalazione all'AgID. Noi la cerchiamo con poche formule italiane fisse, per esempio procedura di attuazione o piano di adeguamento, e non la troviamo quando il documento e' scritto in un'altra lingua o quando lo stesso contenuto sta sotto un titolo diverso, come accade proprio sul modello italiano, dove la sezione si chiama Modalita' di invio delle segnalazioni. Sui 471 siti che usiamo come metro siamo riusciti a leggere 17 dichiarazioni, e in nessuna delle 17 abbiamo trovato la sezione: comprese le cinque italiane scritte sul modello ufficiale, dove pero' riconosciamo tutte e quattro le sezioni del modello, quella sulle segnalazioni inclusa. Zero su diciassette e' un risultato che parla del nostro lettore, non dei vostri documenti. Per questo non diamo un voto: vi riportiamo la frase quando la troviamo, e quando non la troviamo lo scriviamo come una nostra mancata lettura, non come una mancanza del sito.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
AGID · Linee Guida accessibilità (Stanca-bis 4/2004)
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Sezioni modello AGID rilevate 4: stato conformita, contenuti non accessibili, redazione dichiarazione, meccanismo feedback; match strutturale, non validazione formale.
- Perche
- Le sezioni del modello le riconosciamo solo in italiano, e l'unico sito che la regola boccerebbe e' governo.it, la cui pagina rimanda alla dichiarazione completa pubblicata sul modulo AGID: cioe' verrebbe bocciato proprio chi ha pubblicato nel modo prescritto. Una regola che boccia solo chi ha fatto la cosa giusta non sta misurando la conformita'.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
AGID · Logo AGID accessibilità
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. logo AGID non rilevato; presenza logo non valida la conformita dichiarata.
- Perche
- Il logo di accessibilita' della legge 4/2004 si ottiene su richiesta dopo una valutazione, non e' obbligatorio esporlo e la sua presenza non attesta la conformita' del sito. Vi diciamo se c'e', senza trasformarlo ne' in un merito ne' in una mancanza.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
AGID · Validità tecnica dichiarazione
Valutato
Documento presente; path /accessibility; fetch raw-html
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Dichiarazione accessibilita deterministica: documento presente; path /accessibility; fonte https://avstudio.ai/accessibility; fetch raw-html; contenuto 1054 parole. Rilevazione automatica di segnali pubblici: non costituisce parere legale, certificazione EAA/AGID o verifica sostanziale. Data 2026-05-28; sezioni modello 4; target WCAG WCAG 2.2 AA; controllo formale su testo pubblico, non certificazione.
- Perche
- Perche' sarebbe la somma di tre giudizi che diamo gia' altrove. La data della dichiarazione, le sezioni del modello e il livello di conformita' dichiarato hanno ciascuno la propria riga: un quarto esito farebbe pesare tre volte lo stesso difetto.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
AGID · Categoria sito (PA / Privata >€500M / aziende)
Non si applica
Segnali PA non rilevati (nessuno); segnali privata >500M non rilevati (nessuno)
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Applicabilita accessibilita IT deterministica: segnali PA non rilevati (nessuno); segnali privata >500M non rilevati (nessuno). Fonte: dominio, link e testo HTML pubblico. nessun segnale PA nel sito analizzato; _limit_note=applicabilita Stanca non determinabile da single-page crawl, soglia privata >500M e ruolo appaltatore PA non inferibile lato pagina; non vengono dichiarati come applicabili senza prova pubblica.
- Perche
- Questa riga non giudica il vostro sito: dice in quale categoria cade, cioe' se dai segnali pubblici sembriate una pubblica amministrazione, un'impresa sopra la soglia di fatturato prevista dalla legge italiana sull'accessibilita', oppure nessuna delle due. Serve a decidere quali altri controlli abbiano senso per voi. Non le diamo un voto perche' non c'e' niente da promuovere o bocciare: appartenere a una categoria non e' un merito ne' una colpa. E perche' la categoria la deduciamo da segnali indiretti, cioe' il nome del dominio, i collegamenti e alcune parole del testo pubblico, che non sono un registro: il fatturato di un'azienda dal suo sito non si legge. Qui sopra trovate quali segnali abbiamo trovato, cosi' potete correggerci se la categoria e' sbagliata.
- Motivo
- nessun segnale PA nel sito analizzato; _limit_note=applicabilita Stanca non determinabile da single-page crawl, soglia privata >500M e ruolo appaltatore PA non inferibile lato pagina; non vengono dichiarati come applicabili senza prova pubblica.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
AI Act EU · Reg. UE 2024/1689 chatbot disclosure
Valutato
Chatbot AI rilevato; provider Widget first-party; disclosure AI rilevata; token "assistente AI"
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: chatbot AI rilevato; provider Widget first-party; disclosure AI rilevata; token "assistente AI".
- Perche
- L'articolo 50 del regolamento europeo sull'intelligenza artificiale chiede che chi interagisce con un sistema automatico lo sappia, e vale quando quel sistema c'e'. Noi cerchiamo nel codice pubblico i segnali di un assistente automatico, e distinguiamo: un servizio di chat con operatori umani non fa scattare l'obbligo, e trattarlo come se lo facesse vorrebbe dire accusare chi non deve niente. Misurato sui 471 siti che usiamo come metro: nessuno espone un segnale pubblico riconoscibile di assistente automatico, e nei casi con un widget di chat non c'era nessun indizio che dietro ci fosse un sistema e non una persona. Quando l'obbligo non si applica lo diciamo cosi', e non lasciamo un controllo vuoto che sembri un difetto. Questa riga riguarda in particolare la dichiarazione sul punto di contatto: la frase che dice all'utente che sta scrivendo a un sistema, nel momento in cui apre la conversazione.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
AI Act EU · Trasparenza output AI
Valutato
Chatbot AI rilevato; provider Widget first-party; disclosure AI rilevata; token "assistente AI"
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: chatbot AI rilevato; provider Widget first-party; disclosure AI rilevata; token "assistente AI".
- Perche
- L'articolo 50 del regolamento europeo sull'intelligenza artificiale chiede che chi interagisce con un sistema automatico lo sappia, e vale quando quel sistema c'e'. Noi cerchiamo nel codice pubblico i segnali di un assistente automatico, e distinguiamo: un servizio di chat con operatori umani non fa scattare l'obbligo, e trattarlo come se lo facesse vorrebbe dire accusare chi non deve niente. Misurato sui 471 siti che usiamo come metro: nessuno espone un segnale pubblico riconoscibile di assistente automatico, e nei casi con un widget di chat non c'era nessun indizio che dietro ci fosse un sistema e non una persona. Quando l'obbligo non si applica lo diciamo cosi', e non lasciamo un controllo vuoto che sembri un difetto. Questa riga riguarda in particolare i contenuti prodotti da un sistema automatico e pubblicati sul sito, che l'articolo 50 vuole riconoscibili come tali: e' un obbligo diverso da quello sulla conversazione, e si assolve marcando il contenuto, non l'interfaccia.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Privacy policy presence
Valutato
Privacy policy documento presente; path /privacy; mailto/tel esclusi dai documenti policy
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: privacy policy documento presente; path /privacy; metodo html-link; mailto/tel esclusi dai documenti policy.
- Perche
- Questa riga dice se dalla pagina che abbiamo analizzato parte un collegamento verso l'informativa privacy. Non le diamo un voto perche' il modo in cui la cerchiamo dipende dalla lingua: riconosciamo un piccolo insieme di parole, e sui 471 siti europei che usiamo come metro il risultato cambia in modo brutale con l'estensione del dominio. La troviamo sul 72 per cento dei siti irlandesi, sul 57 per cento di quelli italiani e sul 56 per cento di quelli tedeschi, contro il 3 per cento dei danesi, il 4 per cento dei portoghesi e il 7 per cento dei polacchi. Quel divario misura il nostro vocabolario, non la conformita' di quei siti, e un non superato lo trasformerebbe in un'accusa. C'e' un secondo limite: su 177 siti su 471 il pie' di pagina viene costruito dal browser dopo il caricamento, e nel codice che riceviamo non c'e' nessun collegamento da vedere. Qui sopra trovate se lo abbiamo trovato, a quale indirizzo e con quale metodo, cosi' potete rifare la prova.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Privacy policy completezza art. 13/14
Valutato
Fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Privacy policy deterministica: fonte https://avstudio.ai/privacy; fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3; mancanti art. 13/14, categorie dati, data breach. Rilevazione testuale automatica: non costituisce parere legale, conformita sostanziale o validazione della clausola. Checklist art. 13/14: art. 13/14 no; titolare sì; finalita sì; categorie dati no; destinatari sì; base giuridica sì; conservazione sì; diritti sì.
- Perche
- Per giudicare la completezza della vostra informativa dovremmo leggerla come la leggerebbe un avvocato. Noi facciamo una cosa piu' modesta: scarichiamo il testo e ci cerchiamo dentro un piccolo elenco di espressioni italiane e inglesi. Sui 471 siti che usiamo come metro siamo riusciti a scaricare il testo su 111, e in quei 111 il richiamo agli articoli 13 e 14 del regolamento europeo risulta trovato solo 21 volte. Quel numero non descrive 90 informative incomplete: descrive il nostro vocabolario, perche' la maggior parte di quei siti scrive in tedesco, olandese o svedese e un'informativa perfettamente conforme puo' non citare mai il numero dell'articolo. Un non superato costruito cosi' accuserebbe chi ha scritto bene in un'altra lingua. Quello che vi diamo qui sopra e' l'indirizzo del documento che abbiamo letto, quante parole contiene e quali dei nostri riferimenti abbiamo riconosciuto: sono la traccia per rifare la verifica a mano dove conta.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · DPO contact presence
Valutato
Contatto DPO homepage non rilevato; contatto DPO nella privacy policy non rilevato
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Parser HTML deterministico: contatto DPO homepage non rilevato; contatto DPO nella privacy policy non rilevato; esenzione/documentazione DPO rilevata; fonte HTML pubblico e privacy policy quando disponibile.
- Perche
- Il regolamento rende il responsabile della protezione dei dati obbligatorio in tre casi che dall'esterno non si vedono, autorita' pubblica, monitoraggio su larga scala e dati particolari su larga scala, e chiede di pubblicare i contatti solo a chi lo ha nominato. In piu' il nostro rilevamento non e' abbastanza affidabile: sul sito del Garante per la protezione dei dati personali il contatto non viene trovato. Vi diciamo se il contatto risulta pubblicato, non se vi manca qualcosa.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Diritti utenti (accesso, rettifica, cancellazione)
Valutato
Fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Privacy policy deterministica: fonte https://avstudio.ai/privacy; fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3; mancanti art. 13/14, categorie dati, data breach. Rilevazione testuale automatica: non costituisce parere legale, conformita sostanziale o validazione della clausola. Diritti interessato rilevati: sì; count token 7; esercizio dei diritti non testato.
- Perche
- Questa riga cerca nella vostra informativa il passaggio che elenca i diritti di chi vi affida i propri dati: accesso, rettifica, cancellazione, opposizione, portabilita'. Non le diamo un voto perche' il modo in cui la cerchiamo non regge il peso di un giudizio legale. Sui 471 siti che usiamo come metro siamo riusciti a leggere il testo dell'informativa su 111, e in quei 111 riconosciamo la sezione sui diritti solo 12 volte, con almeno un diritto nominato per esteso in 14 casi su 111. Un'informativa che elenca gli stessi diritti in tedesco o in svedese, o che li descrive senza usare le parole che cerchiamo noi, ci sfugge: il conto misura il nostro elenco di espressioni, non la vostra conformita'. Al posto del voto trovate qui sopra il documento che abbiamo letto e che cosa ci abbiamo riconosciuto, cosi' potete controllare il passaggio vero invece di fidarvi di una parola nostra.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Trasferimenti extra-UE clausole standard
Valutato
Fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Privacy policy deterministica: fonte https://avstudio.ai/privacy; fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3; mancanti art. 13/14, categorie dati, data breach. Rilevazione testuale automatica: non costituisce parere legale, conformita sostanziale o validazione della clausola. trasferimenti extra-UE/SCC o paesi terzi citati; idoneita SCC/adeguatezza non valutata.
- Perche
- Questa riga cerca nella vostra informativa il passaggio sui trasferimenti di dati fuori dall'Unione europea e sulle garanzie che li accompagnano. Non le diamo un voto per due motivi. Il primo: se quei trasferimenti non ci sono, l'informativa non deve parlarne, quindi l'assenza del passaggio non e' ne' un difetto ne' una conformita', e da fuori non possiamo sapere quale dei due casi sia il vostro. Il secondo: la ricerca e' fragile. Sui 471 siti che usiamo come metro abbiamo letto il testo dell'informativa su 111, e in quei 111 riconosciamo il passaggio sui trasferimenti 5 volte. Cinque su centoundici non descrive centosei aziende inadempienti, descrive un cercatore di parole che lavora su testi scritti in lingue che non copre. Quello che vi diamo e' l'indirizzo del documento e che cosa ci abbiamo riconosciuto, che e' il punto da cui far partire un controllo fatto da chi quei contratti li ha in mano.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Base giuridica esplicita
Valutato
Fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Privacy policy deterministica: fonte https://avstudio.ai/privacy; fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3; mancanti art. 13/14, categorie dati, data breach. Rilevazione testuale automatica: non costituisce parere legale, conformita sostanziale o validazione della clausola. Base giuridica dichiarata sì; idoneita della base per ogni finalita non valutata.
- Perche
- Questa riga cerca nella vostra informativa la dichiarazione della base giuridica del trattamento, cioe' la ragione per cui avete il diritto di trattare quei dati: il consenso, un contratto, un obbligo di legge, un interesse legittimo. Non le diamo un voto perche' la cerchiamo con un elenco di espressioni italiane e inglesi, e quell'elenco non regge il peso di un'affermazione legale. Sui 471 siti che usiamo come metro abbiamo letto il testo dell'informativa su 111, e la base giuridica risulta riconosciuta 43 volte: e' il valore piu' alto fra tutte le sezioni che cerchiamo, e resta comunque meno della meta'. Una base giuridica scritta correttamente in tedesco o in finlandese non entra nel nostro conto, e un non superato la trasformerebbe in una mancanza. Vi diamo il documento che abbiamo letto e che cosa ci abbiamo riconosciuto, perche' la verifica vera si fa sul testo, non su un conteggio di parole chiave.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Retention periods dichiarati
Valutato
Fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Privacy policy deterministica: fonte https://avstudio.ai/privacy; fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3; mancanti art. 13/14, categorie dati, data breach. Rilevazione testuale automatica: non costituisce parere legale, conformita sostanziale o validazione della clausola. Periodi/conservazione dichiarati sì; proporzionalita temporale non valutata.
- Perche
- Questa riga cerca nella vostra informativa l'indicazione di quanto a lungo conservate i dati. Non le diamo un voto per due motivi, e il primo riguarda la norma. Il regolamento europeo, all'articolo 13, chiede il periodo di conservazione oppure, quando quel periodo non e' determinabile in anticipo, i criteri per stabilirlo: un'informativa che scrive un criterio invece di un numero di mesi sta rispettando la norma, e il nostro cercatore di date non la riconosce. Il secondo riguarda la misura: sui 471 siti che usiamo come metro abbiamo letto il testo dell'informativa su 111 e riconosciamo l'indicazione sulla conservazione 11 volte. Undici su centoundici e' un numero che parla di noi, non di loro. Quello che vi diamo e' il documento che abbiamo letto e che cosa ci abbiamo riconosciuto, cosi' la verifica si fa sul testo giusto.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Breach notification process
Valutato
Fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3
- Stato
- Valutato ·
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Privacy policy deterministica: fonte https://avstudio.ai/privacy; fetch raw-html; 1707 parole; sezioni presenti titolare, finalita, destinatari, base giuridica +3; mancanti art. 13/14, categorie dati, data breach. Rilevazione testuale automatica: non costituisce parere legale, conformita sostanziale o validazione della clausola. Data breach / notifica Garante 72 ore non rilevata nel testo pubblico; esistenza operativa del processo non verificata.
- Perche
- Questa riga cerca nella vostra informativa la descrizione della procedura da seguire in caso di violazione dei dati. Non le diamo un voto, e qui il motivo non e' un limite della nostra lettura: e' che la norma non chiede quel testo sul sito. Gli articoli 33 e 34 del regolamento europeo impongono di notificare la violazione all'autorita' di controllo entro settantadue ore e, nei casi a rischio elevato, di avvisare le persone coinvolte. Sono obblighi che scattano quando la violazione avviene, non obblighi di pubblicazione. Un sito perfettamente in regola puo' quindi non contenere nulla su questo punto, ed e' esattamente cio' che misuriamo: sui 471 siti che usiamo come metro abbiamo letto il testo dell'informativa su 111 e riconosciamo un accenno alla procedura 2 volte. Bocciare sulla base di un obbligo che non esiste sarebbe la cosa peggiore che questo report possa fare. Vi diciamo che cosa abbiamo trovato, e per che cosa vale.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
GDPR · Cookie consent valid (granular)
Non si applica
Nessun banner rilevato e zero cookie/chiamate tracking pre-consent
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless + snapshot cookie/rete pre-consenso
- Evidenza
- Browser privacy forensic: nessun banner rilevato e zero cookie/chiamate tracking pre-consent; consenso granulare non applicabile nel runtime osservato. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga guarda se il vostro banner permette di scegliere per categoria, invece di accettare tutto o niente. Il browser apre la pagina pulita e osserva il banner cosi' come si presenta, senza toccarlo. Non le diamo un voto perche' il modo in cui il secondo livello del banner, quello con le caselle per categoria, si apre e' diverso su ogni gestore, e noi lo raggiungiamo di rado. Sui 471 siti che usiamo come metro il browser ha misurato 436 volte, ha visto un banner su 302, e le opzioni per categoria le riconosce su 100. Sui restanti la nostra sonda dichiara da sola perche' si e' fermata: su 202 non ha trovato il pulsante che apre il secondo livello. Un non superato costruito su questo racconterebbe come poco rispettoso un banner che semplicemente non siamo riusciti ad aprire. Qui sopra trovate che cosa abbiamo visto: se le opzioni ci sono, quante sono, quali categorie nominano e con quale metodo ci siamo arrivati.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Garante 06/2021 · Cookie scadenze (tecnici ≤6m, analytics ≤25m)
Non si applica
Nessun cookie pre-consent rilevato
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless + snapshot cookie/rete pre-consenso
- Evidenza
- Browser privacy forensic: nessun cookie pre-consent rilevato; scadenze cookie Garante non applicabili nel runtime osservato. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga guarda la durata dei cookie che il vostro sito deposita prima che il visitatore abbia scelto. I limiti che il provvedimento del Garante del 10 giugno 2021 indica, sei mesi per i cookie tecnici e venticinque mesi per quelli analitici assimilati ai tecnici, valgono pero' per i cookie che possono stare li' senza consenso. Se un cookie non doveva esserci affatto, la sua scadenza e' la seconda domanda, non la prima, e sulla prima abbiamo gia' una riga dedicata. C'e' poi un limite nostro che pesa piu' della norma: su 1845 cookie osservati prima della scelta su 471 siti, 826 restano senza categoria riconosciuta, e a un cookie che non sappiamo classificare non sappiamo nemmeno quale limite applicare. Quello che vi diamo qui sopra e' l'elenco misurato: quanti cookie, la scadenza piu' lunga in giorni e come si distribuiscono per categoria, 612 entro i 180 giorni, 473 fra 181 e 390, 381 oltre 390 e 379 di sola sessione.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Garante 06/2021 · Cookie marketing solo con consenso esplicito
Non si applica
Nessun cookie/chiamata marketing pre-consent rilevato; altri cookie/chiamate pre-consent 0
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless + snapshot cookie/rete pre-consenso
- Evidenza
- Browser privacy forensic: nessun cookie/chiamata marketing pre-consent rilevato; altri cookie/chiamate pre-consent 0; controllo marketing non applicabile nel runtime osservato. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga guarda se prima della scelta del visitatore parte qualcosa di pubblicitario: un cookie di profilazione depositato, oppure una chiamata verso un circuito di annunci. Non le diamo un voto perche' i due fatti non pesano uguale e uno solo dei due e' quello che la norma descrive. L'articolo 122 del codice privacy italiano e l'articolo 5, paragrafo 3, della direttiva europea sulla riservatezza nelle comunicazioni vietano di archiviare informazioni nel dispositivo o di accedervi: una richiesta di rete che non deposita niente non e' nessuna delle due cose. Misurato sui 471 siti che usiamo come metro: 144 fanno almeno una chiamata verso un circuito pubblicitario prima della scelta, mentre 74 depositano davvero un cookie di profilazione, e fra quelli che chiamano ce ne sono 79 che nella richiesta stessa dicono a Google di non usare l'archiviazione pubblicitaria. Un unico non superato per due fatti cosi' diversi accuserebbe anche chi si sta comportando con prudenza. Qui sopra trovate i due conti separati.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Garante 06/2021 · Banner cookie conformità (accept/reject parity)
Non si applica
Nessun banner rilevato e zero cookie/chiamate tracking pre-consent
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless + snapshot cookie/rete pre-consenso
- Evidenza
- Browser privacy forensic: nessun banner rilevato e zero cookie/chiamate tracking pre-consent; parità accept/reject non applicabile nel runtime osservato. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Il punto delle linee guida del Garante del 10 giugno 2021 e' che rifiutare deve essere facile quanto accettare. Per confrontarli servono pero' tutti e due i pulsanti, e noi non li vediamo quasi mai. Misurato sui 471 siti che usiamo come metro: il browser ha misurato 436 volte, ha visto un banner su 302, e dentro quei 302 riconosce il pulsante per accettare 83 volte, quello per rifiutare 39, e tutti e due insieme solo 36. Un non superato per rifiuto mancante direbbe quindi molto sul nostro rilevatore e poco sul vostro banner, e colpirebbe anche i banner che il pulsante ce l'hanno scritto in una lingua o in una forma che non riconosciamo. Al posto del voto trovate qui sopra i fatti separati: se il banner c'e', quale pulsante siamo riusciti a vedere, se la parita' fra i due risulta rispettata dove abbiamo potuto confrontarli, e quante chiamate di tracciamento sono partite prima della scelta.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Garante 06/2021 · Cookie analytics anonimizzati
Non si applica
Nessun cookie o network analytics pre-consent rilevato
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless + snapshot cookie/rete pre-consenso
- Evidenza
- Browser privacy forensic: nessun cookie o network analytics pre-consent rilevato; anonimizzazione analytics non applicabile nel runtime osservato. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga guarda gli strumenti di statistica attivi prima della scelta del visitatore. Il punto che conta davvero, cioe' se l'indirizzo di rete di chi vi visita venga mascherato prima di essere registrato, non si vede da fuori: e' un'impostazione dentro la configurazione dello strumento, e la pagina non la dichiara. Noi osserviamo che una statistica e' partita e verso dove, non come e' configurata. Misurato sui 471 siti che usiamo come metro: il browser ha misurato 436 volte, 141 siti depositano almeno un cookie di statistica prima della scelta e 219 fanno almeno una chiamata di statistica, ma su nessuno di questi possiamo dire se l'anonimizzazione sia attiva. Scrivere non superato significherebbe accusare di una configurazione che non abbiamo guardato. Qui sopra trovate il conto di cookie e chiamate di statistica osservati prima della scelta, che e' il fatto su cui poi si va a controllare l'impostazione.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Stanca-bis L. 4/2004 · Applicabilità sito (aziende / PA)
Non si applica
Segnali PA non rilevati (nessuno); segnali privata >500M non rilevati (nessuno)
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser HTML + facts deterministici
- Evidenza
- Applicabilita accessibilita IT deterministica: segnali PA non rilevati (nessuno); segnali privata >500M non rilevati (nessuno). Fonte: dominio, link e testo HTML pubblico. nessun segnale PA nel sito analizzato; _limit_note=applicabilita Stanca non determinabile da single-page crawl, soglia privata >500M e ruolo appaltatore PA non inferibile lato pagina; non vengono dichiarati come applicabili senza prova pubblica.
- Perche
- Questa riga dice se gli obblighi di accessibilita' della legge italiana 4 del 2004 vi riguardano, non se li state rispettando. Non le diamo un voto per due motivi. Il primo: essere o non essere soggetti a una legge non e' un difetto, e un'azienda che non rientra non sta sbagliando niente. Il secondo: per stabilirlo servirebbero la forma giuridica e il fatturato, che dal sito non si leggono, quindi ci basiamo su segnali indiretti e ve li mostriamo per quello che sono. Il giudizio su quanto il sito e' accessibile, dove riusciamo a darlo, sta nelle righe dedicate ai singoli criteri WCAG. Qui sopra trovate i segnali su cui abbiamo ragionato.
- Motivo
- nessun segnale PA nel sito analizzato; _limit_note=applicabilita Stanca non determinabile da single-page crawl, soglia privata >500M e ruolo appaltatore PA non inferibile lato pagina; non vengono dichiarati come applicabili senza prova pubblica.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Codice Consumo art. 52 · Recesso B2C 14 giorni
Non si applica
I controlli Codice Consumo B2C sono registrati ma non applicabili salvo flussi consumer separati
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Auditor AI con grounding sui facts deterministici
- Evidenza
- Profilo sito classificato B2B: i controlli Codice Consumo B2C sono registrati ma non applicabili salvo flussi consumer separati.
- Perche
- Il diritto di ripensamento entro quattordici giorni sta nell'articolo 52 del Codice del Consumo, il decreto legislativo 206 del 2005 nella parte che recepisce la direttiva europea 2011/83: chi vende a un consumatore deve informarlo di quel diritto prima dell'ordine. Per dire se l'informazione c'e' bisogna leggere le condizioni di vendita, e questa analisi guarda la pagina pubblica di ingresso, non scarica quel documento. Sui 471 siti che usiamo come metro, su 73 vediamo abbastanza segnali di vendita online da non poter escludere che l'articolo li riguardi, ma sono indizi letti dalla pagina, non un accertamento: fra i 73 finiscono anche siti che ai consumatori non vendono. Di questi 73, su 59 non abbiamo trovato nemmeno il link alle condizioni di vendita. Dei 14 link trovati, sei portano all'Impressum, la nota legale obbligatoria in Germania e in Austria, che identifica l'azienda ma non e' un documento di vendita; tre portano a un fornitore esterno di documenti legali; uno a una nota legale generica; e solo quattro a un testo che ha davvero la forma delle condizioni generali. Per questo non diamo un voto: qui riportiamo quali segnali di vendita abbiamo visto e quanto sono forti, che e' il punto da cui parte la verifica vera, fatta leggendo le vostre condizioni.
- Fonte
- Auditor AI · AI con grounding
- Rilevato
- 2026-08-23T20:06:12.107Z
Codice Consumo art. 59 lett. o) · Rinuncia recesso servizi digitali
Non si applica
I controlli Codice Consumo B2C sono registrati ma non applicabili salvo flussi consumer separati
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Auditor AI con grounding sui facts deterministici
- Evidenza
- Profilo sito classificato B2B: i controlli Codice Consumo B2C sono registrati ma non applicabili salvo flussi consumer separati.
- Perche
- L'articolo 59, comma 1, lettera o) del Codice del Consumo non impone un obbligo: descrive un'eccezione. Il diritto di ripensamento non si applica ai contenuti digitali forniti senza un supporto fisico, ma solo se al momento dell'acquisto il consumatore ha dato il proprio consenso espresso a iniziare subito e ha riconosciuto di perdere quel diritto. La prova di quel doppio passaggio sta dentro la procedura di acquisto, non nella pagina pubblica che analizziamo e nemmeno nelle condizioni di vendita. Sui 471 siti che usiamo come metro, su 73 vediamo segnali di vendita online, ma nessuno di quei segnali dice se cio' che si vende sia un contenuto digitale a consegna immediata oppure un prodotto da spedire, ed e' esattamente la distinzione da cui dipende questo articolo. Per questo non diamo un voto: qui riportiamo i segnali di vendita che abbiamo visto, e la verifica richiede un acquisto di prova nel flusso reale, che non fa parte di questa analisi.
- Fonte
- Auditor AI · AI con grounding
- Rilevato
- 2026-08-23T20:06:12.107Z
Cookie pre-consent firing detection (JS-dropped)
Valutato
0 cookie pre-consent rilevati; categorie nessuna categoria
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: 0 cookie pre-consent rilevati; categorie nessuna categoria; esempi: nessuno. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga dice se qualcosa ha depositato un cookie sul dispositivo del visitatore prima che avesse scelto. Il browser apre la pagina pulita, aspetta che la rete si fermi, non tocca il banner e guarda che cosa c'e'. Non le diamo un voto perche' il verso pericoloso non e' quello che sembra: dire non superato a chi ha dei cookie sarebbe severo ma difendibile, dire superato a chi non ne ha sarebbe una rassicurazione che non possiamo mantenere. Misurato sui 471 siti che usiamo come metro: 1845 cookie osservati prima della scelta, e di questi 826 restano senza categoria riconosciuta. Erano 1466 finche' il nostro elenco non nominava strumenti diffusissimi come Matomo, Adobe, Google Ads e Shopify: ampliandolo in due giri, 12 siti che risultavano puliti hanno smesso di risultarlo, e fra quei 12 c'era il sito del governo italiano. Gli 826 che restano portano 757 nomi diversi, cioe' sono quasi tutti nomi scritti su misura da chi ha fatto quel sito, e da fuori non si possono classificare. Con quasi un cookie su due ancora senza nome, un superato varrebbe come promessa e non come misura. Qui sopra trovate ogni cookie osservato, con nome, dominio, scadenza e categoria quando la riconosciamo.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Cookie pre-consent count per dominio
Valutato
0 cookie pre-consent distribuiti su 0 domini
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: 0 cookie pre-consent distribuiti su 0 domini; domini: nessuno. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga conta quanti cookie il vostro sito deposita prima della scelta del visitatore e su quanti domini diversi. Non le diamo un voto perche' nessuna norma e nessuna specifica pubblicata fissa un numero massimo: l'articolo 5, paragrafo 3, della direttiva europea sulla riservatezza nelle comunicazioni parla di consenso, non di quantita', e un cookie di troppo senza consenso conta quanto venti. Il numero e' una spia utile, non un criterio. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: 116 siti non depositano niente, 103 stanno fra uno e due cookie, 94 fra tre e cinque, 76 fra sei e dieci e 47 ne hanno piu' di dieci. Su una distribuzione cosi', qualunque soglia scegliessimo sarebbe una nostra opinione travestita da misura. Il giudizio su che cosa sia lecito depositare prima della scelta sta nella riga dedicata ai cookie di profilazione, che poggia su un fatto e non su un conteggio.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Cookie pre-consent scadenza analysis
Valutato
Scadenze cookie pre-consent analizzate; massima n/d giorni
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: scadenze cookie pre-consent analizzate; massima n/d giorni; cookie sessione/senza expiry 0. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga guarda quanto durano i cookie depositati prima della scelta del visitatore. Non le diamo un voto perche' la durata e' la seconda domanda, non la prima: se un cookie poteva stare li' senza consenso, allora ha senso chiedersi se rispetti i sei mesi indicati per i tecnici o i venticinque mesi indicati per gli analitici assimilati; se non poteva starci, la sua scadenza non aggiunge niente all'accusa. E per decidere quale dei due casi sia servirebbe classificarlo, cosa che ci riesce solo a meta': su 1845 cookie osservati su 471 siti, 826 restano senza categoria riconosciuta, e portano 757 nomi diversi, quasi tutti scritti su misura da chi ha fatto quel sito. Quello che vi diamo e' la distribuzione misurata, cookie per cookie, con la scadenza in giorni: 612 stanno entro i 180 giorni, 473 fra 181 e 390, 381 vanno oltre i 390 e 379 durano quanto la sessione del browser. E' il dato su cui si interviene, e si legge insieme alla riga sui cookie di profilazione.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pre-consent network calls (Facebook Pixel, GA4, ads networks)
Valutato
0 chiamate network pre-consent; domini: nessuno
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: 0 chiamate network pre-consent; domini: nessuno; categorie nessuna categoria. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga elenca le chiamate di rete che partono dalla vostra pagina prima che il visitatore abbia scelto, e verso quali servizi vanno. Non le diamo un voto perche' una chiamata non e' cio' che la norma vieta. L'articolo 122 del codice privacy italiano e l'articolo 5, paragrafo 3, della direttiva europea sulla riservatezza nelle comunicazioni vietano di archiviare informazioni nel dispositivo o di accedere a informazioni gia' archiviate: scaricare un file da un dominio pubblicitario, senza depositare niente, non e' nessuna delle due cose. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: 236 farebbero almeno una chiamata classificata come statistica o pubblicita', e fra questi 79 trasmettono nella richiesta stessa il segnale che nega l'archiviazione pubblicitaria, cioe' stanno facendo la cosa giusta. Bocciarli sarebbe l'errore che ha gia' fatto cadere otto controlli. Qui sopra trovate l'elenco delle chiamate osservate, con dominio e categoria.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pre-consent network calls count + bytes
Valutato
0 chiamate tracking pre-consent; 0 byte trasferiti misurati
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: 0 chiamate tracking pre-consent; 0 byte trasferiti misurati; fonte byte cdp_response; domini: nessuno. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga conta le chiamate di rete che partono prima della scelta del visitatore e quanti byte trasferiscono. Non le diamo un voto perche' nessuna norma parla di byte, e nemmeno di quante richieste una pagina possa fare: il peso di un tracciamento non dice se sia lecito, e un solo pixel da poche centinaia di byte puo' contare piu' di un file di libreria da mezzo megabyte. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: 206 siti non trasferiscono niente prima della scelta, il valore centrale e' di circa diciottomila byte e il massimo supera i due milioni. Una soglia su una scala cosi' larga sarebbe un numero deciso da noi. Vi diamo il conto misurato e la fonte da cui lo abbiamo preso, perche' serve a capire quanto pesa il tracciamento sulla velocita' della pagina, non a stabilire se sia consentito: quel giudizio sta nelle righe dedicate ai cookie.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Banner cookie DOM detection
Valutato
Banner cookie DOM no
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: banner cookie DOM no; domini tracking categorizzati pre-consent 0. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa riga dice se il browser ha visto un banner cookie quando ha aperto la vostra pagina. Non le diamo un voto perche' l'assenza del banner non e' una violazione: un sito che non deposita cookie diversi da quelli tecnici non ha nulla per cui chiedere il consenso, e mettere un banner dove non serve e' un fastidio, non una conformita'. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: 302 mostrano un banner e 134 no, e fra questi 134 ce ne sono 64 che prima della scelta non depositano nessun cookie e non fanno nessuna chiamata di tracciamento, cioe' sono esattamente i siti che il banner non lo devono avere. Il verso opposto ha un limite nostro: riconosciamo il banner dalla forma che assume nel codice della pagina, e un banner costruito in modo insolito puo' sfuggirci. Qui sopra trovate che cosa il browser ha visto, e la riga sui cookie di profilazione dice se quel banner servisse.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Banner accept button presence + prominence
Valutato
Pulsante accetta no; prominenza accept/reject area ratio n/d; font ratio n/d; verdict unknown
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: pulsante accetta no; prominenza accept/reject area ratio n/d; font ratio n/d; verdict unknown; area accept n/dpx, reject n/dpx.
- Perche
- Questa riga confronta quanto risalta il pulsante per accettare rispetto a quello per rifiutare: area occupata, dimensione del testo. Non le diamo un voto perche' nella grandissima parte dei casi il confronto non riusciamo a farlo. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: su 403 il confronto risulta non determinato, perche' manca uno dei due pulsanti o perche' non siamo riusciti a misurarne l'ingombro; resta equilibrato in 23 casi, il rifiuto risulta piu' in evidenza in 6 e l'accettazione in 4. Con quattro casi su quattrocentotrentasei un non superato non misurerebbe i banner, misurerebbe le quattro volte in cui il nostro strumento ha funzionato. In piu' non esiste una soglia pubblicata che dica di quanto un pulsante possa essere piu' grande dell'altro. Vi diamo i numeri che siamo riusciti a prendere, dichiarando quando non ci siamo riusciti.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Banner reject button presence + parity (stessa size/colore di accept)
Valutato
Pulsante rifiuta no; parità visuale no
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: pulsante rifiuta no; parità visuale no; pulsante accetta no. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Le linee guida del Garante del 10 giugno 2021 chiedono che rifiutare sia facile quanto accettare, e questa riga guarda proprio quello. Non le diamo un voto perche' per confrontare due pulsanti bisogna prima vederli tutti e due, e a noi succede di rado. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: i banner riconosciuti sono 302, dentro quei 302 vediamo il pulsante per accettare 83 volte, quello per rifiutare 39 volte, e tutti e due insieme 36 volte. Un non superato dove non abbiamo trovato il pulsante di rifiuto direbbe che manca, mentre l'unica cosa che sappiamo e' che noi non lo abbiamo visto: sono due frasi diverse e solo la seconda e' vera. Qui sopra trovate quali pulsanti abbiamo riconosciuto e, dove il confronto e' stato possibile, come sono messi l'uno rispetto all'altro.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Decline path click count (≤2 = ok, >3 = warn)
Non si applica
Nessun banner cookie trovato; nessun cookie e nessuna richiesta di tracciamento prima della scelta
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Browser rendering headless
- Evidenza
- Prova del rifiuto in un browser vero: nessun banner cookie trovato; nessun cookie e nessuna richiesta di tracciamento prima della scelta; non c e niente da rifiutare, quindi il percorso non si applica.
- Perche
- Questa riga misura quanto e' lungo il percorso per rifiutare: il browser prova davvero a cliccare sul rifiuto e conta i passaggi. Non le diamo un voto perche' nella maggior parte dei casi il percorso non arriva in fondo, e la ragione e' nostra. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: il tentativo si chiude con un esito incerto in 260 casi, riesce in 114 e fallisce in 62, e i motivi dichiarati dal tentativo stesso sono pulsante di rifiuto non trovato 214 volte e banner non trovato 175 volte. In piu' nessuna norma fissa un numero massimo di clic: la regola pubblicata parla di un rifiuto facile quanto l'accettazione, non di due passaggi invece di tre. Un non superato costruito su una soglia inventata da noi e su un tentativo che spesso non parte sarebbe doppiamente fragile. Vi diamo il resoconto del tentativo, con il motivo per cui si e' fermato.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Cookie policy link presence in banner
Valutato
Link cookie policy no nel banner; href n/d; testo n/d
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: link cookie policy no nel banner; href n/d; testo n/d.
- Perche
- Questa riga dice se dentro il banner cookie compare un collegamento all'informativa estesa. Non le diamo un voto per due ragioni. La prima e' che lo cerchiamo con un lettore di collegamenti, e un lettore di collegamenti sa dire di aver trovato, non sa dire che non c'e': un banner che apre l'informativa con un pulsante invece che con un collegamento, o che la mostra in un secondo pannello, per noi risulta senza. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: il collegamento risulta presente 142 volte e assente 294. La seconda e' che l'informativa puo' essere raggiungibile dal pie' di pagina anche quando nel banner non c'e', e la presenza del documento la controlliamo gia' in una riga dedicata. Qui sopra trovate se lo abbiamo visto e, quando c'e', a quale indirizzo porta.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Granular consent options (analytics/marketing/preferences)
Valutato
Categorie granulari no; count 0; analytics no; marketing no; preferenze no; necessari no
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: categorie granulari no; count 0; analytics no; marketing no; preferenze no; necessari no; probe no_banner; labels nessuno.
- Perche
- Questa riga guarda se il banner permette di scegliere per categoria, per esempio accettare le statistiche e rifiutare la pubblicita'. Non le diamo un voto perche' le caselle per categoria quasi sempre stanno in un secondo pannello, e per vederle bisogna aprirlo: ogni gestore lo apre a modo suo e noi ci riusciamo di rado. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: le opzioni per categoria le riconosciamo su 100 siti, e sugli altri la nostra sonda dichiara da sola perche' si e' fermata, cioe' pulsante per il secondo livello non trovato 202 volte e nessun banner 134 volte. Quando l'esito negativo porta scritto addosso il proprio motivo, trasformarlo in un non superato significa stampare come difetto del cliente un limite dello strumento. Qui sopra trovate quante opzioni abbiamo visto, quali categorie nominano e con quale metodo ci siamo arrivati.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Consent storage method (cookie / localStorage)
Valutato
Storage consenso no; metodi nessuno; chiavi nessuno; vendor nessuno
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: storage consenso no; metodi nessuno; chiavi nessuno; vendor nessuno.
- Perche
- Questa riga dice dove il vostro sito conserva la scelta fatta sui cookie: in un cookie, nella memoria locale del browser, in quella di sessione. Non le diamo un voto perche' nessuna norma e nessuna specifica pubblicata dice dove vada conservata: il provvedimento del Garante del 10 giugno 2021 chiede che la scelta sia registrata, documentabile e revocabile, e tutte e tre queste cose si possono fare con qualunque di quei tre contenitori. Un non superato sarebbe una preferenza tecnica nostra spacciata per una regola. Misurato sui 471 siti che usiamo come metro, con il browser che ha osservato 436 volte: riconosciamo una traccia della scelta su 118, con il cookie da solo in 63 casi, la memoria locale da sola in 26 e le due insieme in 16. Sui 318 restanti non ne vediamo, e non vederla non significa che non ci sia. Qui sopra trovate quale contenitore abbiamo riconosciuto e con quale chiave.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Compliance Garante 06/2021 verdict
Valutato
Garante 06/2021 nessuna violazione osservata nel runtime; cookie pre-consent 0
- Stato
- Valutato ·
- Metodo
- Browser rendering headless
- Evidenza
- Browser rendering privacy forensic: Garante 06/2021 nessuna violazione osservata nel runtime; cookie pre-consent 0; chiamate tracking pre-consent 0; banner no. Snapshot browser 3s post-load: tracker lazy possono non comparire.
- Perche
- Questa e' la riga che tira le somme sui cookie prima della scelta. Un verdetto lo abbiamo esaminato sul serio, e non regge, per due ragioni indipendenti. La prima e' di competenza: il provvedimento citato e' un atto dell'autorita' italiana, e i 471 siti che usiamo come metro stanno in tutta Europa, dove le stesse regole europee sono attuate con leggi nazionali e indicazioni diverse. Scrivere non superato citando un provvedimento italiano a un'azienda tedesca o svedese sarebbe un errore, non una severita'. La seconda riguarda il verso positivo, ed e' peggiore: un superato sarebbe una promessa di conformita' che questa misura non puo' mantenere, perche' guarda i cookie e non vede il resto, dal banner che condiziona l'accesso al tracciamento fatto dal server. Lo abbiamo verificato sul nostro stesso elenco di categorie: ampliandolo il 2026-08-22 con Matomo, Adobe, Google Ads, Shopify e altri strumenti diffusi, 12 siti che risultavano promossi hanno smesso di risultarlo, e fra quei 12 c'era il sito del governo italiano. Restano 826 cookie senza categoria su 1845, con 757 nomi diversi: sono per lo piu' nomi su misura, quindi quel numero non scendera' mai a zero e la prossima lacuna e' sempre possibile. Vi diamo quindi i fatti osservati, non un bollino.
- Fonte
- Browser rendering · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina spedizioni · Termine di consegna dichiarato
Non si applica
Su questo tipo di sito la pagina "Spedizioni e consegna" non rientra fra quelle richieste: la soglia di prevale…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Spedizioni e consegna" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Spedizioni e consegna", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se il tempo di consegna e' dichiarato in giorni o in una finestra di date: e' l'informazione che il Codice del consumo chiede di dare prima dell'ordine, e quella che il cliente cerca per prima. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina spedizioni · Costo di spedizione dichiarato
Non si applica
Su questo tipo di sito la pagina "Spedizioni e consegna" non rientra fra quelle richieste: la soglia di prevale…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Spedizioni e consegna" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Spedizioni e consegna", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se il costo di spedizione e' dichiarato, anche come soglia di gratuita' o come regola per fascia: un costo che compare solo all'ultimo passaggio del carrello e' il motivo piu' comune per cui un ordine viene abbandonato. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina spedizioni · Trattamento dei reclami indicato
Non si applica
Su questo tipo di sito la pagina "Spedizioni e consegna" non rientra fra quelle richieste: la soglia di prevale…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Spedizioni e consegna" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Spedizioni e consegna", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se e' scritto che cosa fare quando la consegna va storta: pacco danneggiato, mai arrivato, consegnato a un altro. E' la parte che nessuno scrive finche' non succede. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina recesso · Termine di quattordici giorni dichiarato
Non si applica
Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza mis…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Recesso e resi", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se i quattordici giorni sono dichiarati: e' il termine minimo di legge per i contratti a distanza con i consumatori, e un termine piu' corto scritto in pagina non e' valido, e' solo una clausola che non si applica. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina recesso · Modalita di esercizio indicate
Non si applica
Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza mis…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Recesso e resi", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se e' spiegato come si esercita il recesso in concreto: a chi si scrive, con quale modulo, entro quando. Il diritto dichiarato senza la procedura resta un diritto che il cliente non sa usare. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina recesso · Costo della restituzione dichiarato
Non si applica
Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza mis…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Recesso e resi", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se e' detto chi paga il reso. La legge lo mette a carico del consumatore solo se il venditore lo ha informato prima: se la pagina tace, il costo resta al venditore, e questa e' una riga che si traduce in denaro. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina recesso · Rimborso entro quattordici giorni dichiarato
Non si applica
Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza mis…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Recesso e resi", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se e' dichiarato entro quanto arriva il rimborso: il termine di legge e' di quattordici giorni dal momento in cui il venditore viene informato del recesso. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina recesso · Casi di esclusione indicati
Non si applica
Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza mis…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Recesso e resi" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Recesso e resi", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se sono indicati i casi in cui il recesso non spetta, per esempio i prodotti su misura o i contenuti digitali gia' scaricati. Elencarli protegge il venditore, e non elencarli e' il motivo per cui una contestazione finisce persa. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina privacy · Titolare del trattamento nominato
Superato
Parser deterministico sul testo della pagina "Informativa privacy" (https://avstudio.ai/privacy): l informativa…
- Stato
- Superato ·
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Parser deterministico sul testo della pagina "Informativa privacy" (https://avstudio.ai/privacy): l informativa nomina il titolare del trattamento. Riferimento: Regolamento UE 2016/679, art. 13 par. 1 lett. a).
- Perche
- Questa riga guarda dentro la pagina "Informativa privacy", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se il titolare del trattamento e' nominato con un nome e un recapito: un'informativa che non dice chi tratta i dati non permette di esercitare nessuno dei diritti che elenca. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina cookie · Categorie di cookie dichiarate
Non si applica
Su questo tipo di sito la pagina "Informativa cookie" non rientra fra quelle richieste: la soglia di prevalenza…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Informativa cookie" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Informativa cookie", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se le categorie di cookie sono dichiarate separatamente, perche' e' su quelle categorie che il consenso si da' o si nega. Un elenco unico senza distinzioni rende il consenso indivisibile, e un consenso indivisibile non e' libero. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Condizioni di vendita · Recesso richiamato
Non si applica
Su questo tipo di sito la pagina "Condizioni di vendita" non rientra fra quelle richieste: la soglia di prevale…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Condizioni di vendita" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Condizioni di vendita", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se il recesso e' richiamato anche li' e non solo nella sua pagina: le condizioni sono il documento che il cliente accetta al momento dell'ordine, ed e' li' che l'informazione deve essere raggiungibile. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina contatti · Recapito raggiungibile presente
Non trovato
Nessun collegamento della home porta a una pagina "Contatti". Non vuol dire che non esista: puo' essere collega…
- Stato
- Non trovato · abbiamo guardato dove il controllo prevede e non lo abbiamo trovato
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Nessun collegamento della home porta a una pagina "Contatti". Non vuol dire che non esista: puo' essere collegata solo da pagine interne, oppure il suo contenuto puo' vivere dentro un altro documento, per esempio dentro le condizioni di vendita.
- Perche
- Questa riga guarda dentro la pagina "Contatti", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo un recapito che una persona possa davvero usare: un indirizzo di posta elettronica o un numero di telefono. Un modulo di contatto e' un canale, ma non e' un recapito: non si puo' conservare, non si puo' usare da un altro dispositivo, e non lascia al cliente nessuna prova di aver scritto. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina domande frequenti · Domande presenti
Non si applica
Su questo tipo di sito la pagina "Domande frequenti" non rientra fra quelle richieste: la soglia di prevalenza…
- Stato
- Non si applica · il controllo esamina una cosa che qui non c'e', quindi non ha niente da valutare
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Su questo tipo di sito la pagina "Domande frequenti" non rientra fra quelle richieste: la soglia di prevalenza misurata su 77 siti italiani la lascia fuori, quindi la sua assenza non dice niente.
- Perche
- Questa riga guarda dentro la pagina "Domande frequenti", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', contiamo le domande che contiene davvero: capita spesso che la pagina esista, sia collegata dal menu e dentro abbia due voci o nessuna. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z
Pagina chi siamo · Identita dell impresa dichiarata
Non superato
Parser deterministico sul testo della pagina "Chi siamo" (https://avstudio.ai/chi-siamo/retro-future/): la pagi…
- Stato
- Non superato ·
- Metodo
- Parser deterministico sul testo della pagina di ruolo scaricata
- Evidenza
- Parser deterministico sul testo della pagina "Chi siamo" (https://avstudio.ai/chi-siamo/retro-future/): la pagina non dichiara nessun dato identificativo dell impresa. Riferimento: Codice del Consumo, art. 49 comma 1 lett. b).
- Perche
- Questa riga guarda dentro la pagina "Chi siamo", e compare con un esito soltanto quando il tipo di sito rende quella pagina attesa: la lista delle pagine richieste non e' uguale per tutti, ed e' stata ricavata misurando la loro presenza su 77 siti italiani. Su un sito a cui quella pagina non serve, la sua assenza non e' un difetto e non la contiamo come tale. Quando la pagina c'e', cerchiamo se l'impresa si presenta con un'identita' verificabile e non solo con una descrizione: ragione sociale, sede, anno. E' la pagina che chi non vi conosce apre prima di decidere se fidarsi. Quando la pagina e' attesa ma non la troviamo, lo diciamo con quelle parole, non con la parola assente: non trovata dove abbiamo guardato non e' la stessa cosa di non esiste.
- Fonte
- Parser HTML · deterministica
- Rilevato
- 2026-08-23T20:06:12.107Z