Сервис для аудита веб-сайтов и генерации юридических документов


О проекте
Компании часто сталкиваются с двумя проблемами. Первая — это техническая безопасность сайтов. Большинство компаний собирают персональные данные через формы и анкеты. При этом сайты часто остаются с уязвимостями, что ведет к рискам утечек и штрафов. Для специалистов по информационной безопасности это означает трудоемкие ручные проверки, которые занимают недели.
Вторая проблема — юридическая часть. Закон 152-ФЗ требует наличия актуального пакета документов (политика конфиденциальности, пользовательские соглашения, согласия и др.). Каждый раз, когда меняется сайт или процессы, документы приходится обновлять. Это рутинно, дорого и неудобно.
Поэтому у клиента появилась идея — создать сервис, который превратит сложный и дорогой ручной процесс в понятный инструмент, который работает быстро, автоматически и прозрачно.
Сервис позволяет компаниям:
- сократить расходы на содержание юристов и специалистов по информационной безопасности;
- заменить ручной труд автоматизированными процессами;
- минимизировать риски штрафов, утечек данных и репутационных потерь.
Для специалистов:
CEO/руководители — снижение затрат на специалистов и операционных рисков, уверенность в соответствии законодательству.
Юристы — автоматическая генерация документов под 152-ФЗ, исключение рутины при обновлениях и согласованиях.
Специалисты по информационной безопасности — регулярный автоматический аудит сайтов, сокращение времени на проверки с недель до часов.
Цели
Автоматически сканирует сайты заказчиков на соответствие требованиям по персональным данным;
Выявляет формы и элементы, где собираются персональные данные;
Анализирует технические показатели безопасности (порты, уязвимости, конфигурации);
Автоматически формирует комплект юридических документов (политики, пользовательские соглашения, согласия и др.) в соответствии с законом 152-ФЗ.
Сервис решает сразу две проблемы: технический аудит сайтов и подготовку юридически корректной документации.
- в 5 раз снизилась стоимость проекта
- за 1 месяц реализован проект, вместо трёх
Решение
Ключевые функции продукта:
- Автоматическое сканирование сайтов: поиск форм, анализ безопасности, планирование регулярных проверок.
- Генерация юридических документов: конструктор шаблонов и правил, автогенерация пакета документов, контроль актуальности.
- Личный кабинет: управление компаниями, ролями и сайтами, доступ к документам и статусам проверок.
- Администрирование: управление пользователями и сайтами, приоритетное сканирование, настройка отчетов.
- Уведомления и коммуникации — регистрация по OTP-коду, Email/Telegram-оповещения, интеграция с ботом.
Мы разработали SaaS-платформу для владельцев компаний и специалистов по информационной безопасности, а также юристов. Она объединяет три ключевые части:
- Сканер — сканирует сайты компании, а также собирает информацию о компании из достоверных источников (РКН, выписки ЕГРЮЛ и т.д.), собирает данные по безопасности сайта.
- Конструктор документов — превращает собранные данные в юридические документы на основе правил и шаблонов.
- Личный кабинет — понятный интерфейс, где клиент видит статусы проверок и получает готовый комплект документов.
Основное требование заказчика — запуск продукта к 1 сентября. На разработку был всего месяц, а проект выходил за рамки стандартного MVP: нужно было реализовать рабочую систему с полным набором ключевых функций. Приоритет был расставлен следующим образом: сканирование сайтов, генерация документов, личный кабинет и система уведомлений.
Мы построили разработку так, чтобы уже через несколько недель показать клиентам работающий сервис.
Подробнее про ключевые части
Сам процесс работы в сервисе выглядит для конечного пользователя максимально просто. Клиент заходит в личный кабинет, добавляет свой сайт и запускает проверку. Сканер проходит по страницам, находит формы сбора персональных данных, фиксирует технические параметры безопасности и передает информацию дальше — в конструктор документов.
Администратор сервиса видит, какие данные были найдены, и может гибко управлять результатами: заменить файлы, внести изменения, проверить корректность. Пользователь получает на выходе актуальные документы, которые можно сразу разместить на сайте.
Также есть личный кабинет для клиентов. Здесь можно управлять группой компаний, приглашать пользователей, задавать роли «Владелец» или «Пользователь», добавлять сайты и видеть, что с ними происходит. Это единое окно, где понятно, какие документы актуальны и где сайт не прошел проверку.
Экспериментальное решение
Наибольшая сложность возникла при реализации конструктора документов. Ручная разработка кода требовала значительных ресурсов и сроков, что делало задачу практически невыполнимой в установленные рамки.
Для решения проблемы команда приняла решение использовать искусственный интеллект. Опытный разработчик управлял процессом: формулировал задачи, проверял результат и дорабатывал решения. ИИ генерировал интерфейс и механику конструктора, включая ключевой элемент — автоматическую подстановку переменных, найденных сканером, в шаблоны документов.
Результат:
- Стоимость проекта снизилась примерно в 5 раз.
- Срок разработки сокращен с трех месяцев до одного.
- Получился удобный интерфейс, где правила можно настраивать без глубоких технических знаний.
Именно этот эксперимент с использованием искусственного интеллекта в конструкторе стал важной вехой в проекте: он позволил ускорить разработку, сэкономить миллионы рублей бюджета заказчика, и создать систему, готовую к дальнейшему развитию.
Главное достижение проекта — мы смогли превратить сложную задачу на стыке информационной безопасности и юриспруденции в удобный SaaS-сервис. А благодаря экспериментальному решению с использованием ИИ не только уложились в сроки, но и добились экономии, которая сделала проект выгодным для клиента.

Вызовы
- Короткие сроки: проектирование, дизайн и разработка шли параллельно. Это требовало гибкости и постоянной синхронизации.
- Сложность конструктора документов: нужно было сделать удобный интерфейс для администраторов без технических знаний. Решение нашли через тестирование разных подходов и использование инструментов для быстрого прототипирования.
- Работа над UX: основной вызов был в том, чтобы упростить настройку правил и показать сложные зависимости в понятной форме.
Несмотря на это, к релизу мы успели и выпустили рабочее MVP.
Главное достижение проекта — мы смогли превратить сложную задачу на стыке информационной безопасности и юриспруденции в удобный SaaS-сервис. А благодаря экспериментальному решению с использованием ИИ не только уложились в сроки, но и добились экономии, которая сделала проект выгодным для клиента.
Технологии
- PHP 8, Symfony 7.3, PostgreSQL, Redis, RabbitMQ, React, Ant Design
Годы работы
2025 — настоящее время