BotBan

С чего начать

Какие данные обрабатывает модуль и как это оформить

Что именно модуль передаёт нам о посетителях вашего сайта, сколько это хранится и какую фразу добавить в свою политику конфиденциальности, чтобы всё было по закону.

Модуль защиты работает с данными посетителей вашего сайта, а значит, вопрос «а что вы про них собираете» рано или поздно зададут — юрист, клиент или Роскомнадзор. Вот полный ответ.

Что передаётся

На каждый запрос модуль отправляет нам:

  • IP-адрес посетителя;
  • строку User-Agent и технические заголовки запроса: Accept, Accept-Language, Accept-Encoding, Sec-Fetch-*, Sec-CH-UA;
  • метод запроса, путь страницы, строку запроса и адрес перехода;
  • если подключён скрипт — обезличенные признаки браузера: размер экрана, часовой пояс, число языков, хэш отрисовки canvas и WebGL, признаки автоматизации. Сами картинки, содержимое страниц и то, что человек вводит в формы, не передаются.

Чего мы не получаем никогда: имён, телефонов, почты, содержимого форм, cookie вашего сайта, данных из личных кабинетов. Модуль срабатывает до того, как ваш сайт прочитает запрос, и тело запроса не читает.

Сколько хранится

Сырой журнал визитов — 30 дней, потом удаляется автоматически. Сводная статистика по дням (сколько было визитов и решений, без адресов) хранится, пока сайт подключён.

Кто оператор

По закону № 152-ФЗ оператор данных ваших посетителей — вы. Мы обрабатываем их по вашему поручению: это оформлено разделом 4 пользовательского соглашения, а состав данных и меры защиты описаны в политике конфиденциальности.

От вас нужно одно: упомянуть нас в своей политике. Подойдёт такая формулировка:

Для защиты сайта от автоматического трафика используется сервис BotBan (botban.ru). Сервису передаются IP-адрес, технические заголовки запроса и обезличенные признаки браузера посетителя; данные обрабатываются по поручению владельца сайта исключительно для отличия автоматических запросов от обычных и хранятся не дольше 30 дней.

Модуль может выставить одну cookie — bb_pass — на сутки. Она означает, что браузер прошёл проверку, и содержит только код проверки. Если у вас есть уведомление о cookie, добавьте её в список технически необходимых: согласия на неё не требуется, без неё защита работать не сможет.

Общая репутация

Единственный случай, когда данные разных сайтов соприкасаются, — репутация IP-адреса. Если адрес массово делал автоматические запросы на одном сайте, это учитывается при защите других. Персональных данных здесь нет — только адрес и факт автоматических запросов, — но если вам спокойнее без этого, выключите «общую репутацию» в настройках сайта.

Если посетитель жалуется

Решение о блокировке принимают ваши настройки, и снять его можете вы: найдите визит в журнале, нажмите «Это не бот» — адрес попадёт в белый список. Если человек написал нам, мы передадим обращение вам.

Обновлено 10 сентября 2026

Не нашли ответа?

Напишите в поддержку из кабинета — отвечаем и дополняем документацию.

Подключить бесплатно