Политика конфиденциальности
Здесь простыми словами написано, какие данные собирает whoisonline.ru, зачем они нужны и что с ними происходит. Без юридических оборотов: если что-то непонятно — значит, мы плохо написали.
Обновлено 22 сентября 2026 года.
Коротко
- Регистрации нет: ни имени, ни почты, ни телефона мы не спрашиваем.
- Стоит Яндекс.Метрика — она считает посещаемость и ставит cookie. Запись экрана (вебвизор) выключена намеренно.
- Домен или адрес, который вы проверяете, стоит в адресе страницы, а значит попадает и в Метрику, и в журналы нашего сервера. Журналы живут 14 дней.
- Пароли, хеши, QR-коды, текст для анализа и всё остальное из «Генераторов» считается прямо в браузере и на сервер не уходит вовсе.
- Никому ничего не передаём и не продаём — кроме Яндекса как оператора статистики.
Что это за сайт
whoisonline.ru — набор бесплатных проверок для домена, сайта и сети. Аккаунтов нет, платежей нет, подписок нет, формы «оставьте заявку» тоже нет. Всё, что сайт о вас знает, берётся из самого факта захода и из того, что вы ввели в поле проверки.
Сайт работает только по защищённому соединению: обращение по http
переадресуется на https, и то, что идёт между вашим браузером и нашим
сервером, зашифровано.
Яндекс.Метрика
На всех страницах стоит счётчик Яндекс.Метрики (номер 97297265). Он нужен ровно для одного: видеть посещаемость — сколько людей заходит, какими инструментами пользуются, чего не находят.
Метрика собирает:
- cookie в вашем браузере — по ним она отличает повторный визит от нового;
- IP-адрес;
- сведения о браузере и устройстве: тип, версия, язык, размер окна, операционная система;
- адреса просмотренных страниц и переходы между ними, а также откуда вы пришли на сайт;
- клики по ссылкам и карту кликов.
Вебвизор выключен. Вебвизор — это запись экрана вместе с нажатиями
клавиш. На сайте есть генератор паролей и анализ текста, и в такую запись попали бы
и сгенерированный пароль, и чужой текст, вставленный в поле. Поэтому запись
отключена в настройках счётчика — это видно в исходном коде любой страницы, строка
webvisor:false.
Собранное обрабатывает Яндекс по своим правилам — см. политику конфиденциальности Яндекса. Отказаться от учёта можно официальным расширением Яндекса, любым блокировщиком или запретом cookie в браузере. Сайт от этого работать не перестанет: счётчик ни на что, кроме статистики, не влияет.
Что попадает в адрес страницы
У проверок домена и IP результат имеет постоянную ссылку:
/whois/example.ru, /dns/example.ru,
/ipinfo/8.8.8.8. Так сделано, чтобы результатом можно было поделиться
и вернуться к нему по закладке.
Но раз проверяемое имя стоит в адресе страницы, оно попадает и в отчёты Метрики, и в журналы сервера. Скажем прямо: мы видим, какие домены и адреса через нас проверяют, и Яндекс видит тоже. Тайны из этого не делаем.
Сами по себе данные WHOIS, DNS и реестров адресов публичные — их по тому же имени получит кто угодно. Но если вы проверяете домен, о котором пока не должен знать никто, имейте в виду: имя останется в наших журналах и в статистике Яндекса на общих основаниях. Это верно для любого онлайн-сервиса проверки, не только для нашего.
Имя проверяемого ресурса видно в адресе у этих инструментов: WHOIS, DNS-записи, SSL-сертификат, SPF/DKIM/DMARC, чёрные списки, punycode, обратный DNS, информация об IP, доступность сайта, HTTP-заголовки, Last-Modified, мета-теги, заголовки H1–H6, robots.txt.
У «Моего IP» поля ввода нет вовсе: там показывается адрес, с которого вы пришли. Сама страница помечена как не подлежащая кешированию — ни браузер, ни промежуточные серверы её не сохранят. Но ваш адрес всё равно попадёт в журнал сервера, как при заходе на любую страницу, и на сутки останется в служебном кеше ответа регистратуры о вашей сети — об этом ниже.
Что не покидает браузер
Генераторы и конвертеры считают целиком на вашем устройстве. Введённое не уходит ни в адрес страницы, ни в запрос к серверу — а значит, не попадает ни в Метрику, ни в журналы, ни куда-либо ещё:
- пароли, UUID, хеши MD5/SHA-1/SHA-256, Base64, Unix-время, транслитерация, UTM-метки, QR-код, анализ текста.
Это не обещание на словах. У этих страниц нет формы, которая что-то отправляет, а весь расчёт лежит в обычном файле скрипта, который можно открыть и прочитать. Проверить можно и не читая код: откройте вкладку «Сеть» в инструментах разработчика и нажмите «Сгенерировать» — запросов к серверу не появится.
Так сделано сознательно. Пароль, отправленный на чужой сервер, — уже не пароль, даже если сервер честный: он осядет в журналах и в статистике.
История последних запросов
На главной может показываться список ваших последних проверок. Он лежит только
в вашем браузере (localStorage), на сервер не передаётся и никому,
кроме вас, не виден. Убрать его можно кнопкой «Очистить историю» рядом со списком
или очисткой данных сайта в браузере.
Там же, в хранилище браузера, лежат ещё две мелочи: выбранная тема — светлая или тёмная — и отметка о том, что вы закрыли уведомление о cookie. Обе на сервер тоже не отправляются.
Журналы сервера
Как любой веб-сервер, наш ведёт журнал обращений. В строке журнала: IP-адрес, дата и время, запрошенный адрес страницы, код и размер ответа, страница, с которой вы перешли, и строка браузера (User-Agent).
Журналы нужны, чтобы разбирать ошибки и видеть, когда сайт перебирает бот. Хранятся 14 дней, потом удаляются автоматически. Никуда не выгружаются, ни с чем не объединяются, в рекламу не уходят.
Служебные файлы на сервере
Кроме журналов сайт держит два служебных набора файлов, оба вне общедоступной части сервера:
- Кеш ответов. Ответы реестров, DNS-серверов и спам-баз мы запоминаем на срок от минуты до суток, чтобы не спрашивать одно и то же по десять раз: справочные службы ограничивают частоту и могут закрыть доступ нашему серверу. В нём лежит только проверенное имя или адрес, ответ справочной службы о нём и отметка времени записи — ничего о том, кто спрашивал. Одно исключение честно назовём: на «Моём IP» проверяемый адрес — ваш собственный, и ответ о вашей сети попадёт в кеш на сутки вместе с ним. Без кеша здесь нельзя: иначе один бот, обновляющий страницу, за час отправил бы в регистратуру тысячу одинаковых запросов, и заблокировали бы наш сервер.
- Счётчик частоты запросов. Нужен, чтобы один человек или бот не занял сервер целиком. В нём хранится не сам адрес посетителя, а его хеш, и только отметки времени за последнюю минуту; дальше файл удаляется.
Запросы к чужим серверам от имени сайта
Часть инструментов по вашей команде ходит наружу: к реестрам доменов и региональным регистратурам, к DNS-серверам, к спам-базам и к самому проверяемому сайту.
Важное следствие: проверяемый сайт увидит запрос с нашего сервера, а не с вашего адреса. В его журналах останется наш IP и наша строка браузера. О том, что проверку заказали именно вы, он не узнает.
Обратное тоже верно: прямого доступа вашего браузера к проверяемому сайту мы не открываем — на страницу приходят только разобранные данные, а не чужая разметка и не чужие скрипты.
Cookie
Своих cookie сайт не ставит. Единственные cookie на whoisonline.ru — от
Яндекс.Метрики; какие именно и сколько живут, описано в документах Яндекса по
ссылкам выше. Тема оформления и история запросов хранятся не в cookie, а в
localStorage, и на сервер не отправляются вовсе.
Кому передаём данные
Никому, кроме Яндекса как оператора Метрики. Мы не продаём и не обмениваем данные, не ставим рекламных и партнёрских скриптов, не подключаем чужих шрифтов и библиотек со сторонних сайтов: на страницах нет ни одного обращения наружу, кроме счётчика Метрики. Это видно в той же вкладке «Сеть».
Передать данные придётся, только если этого официально потребует уполномоченный орган в порядке, установленном законом. Передавать при этом почти нечего: аккаунтов у нас нет, а журналы живут две недели.
Изменения этой страницы
Если что-то изменится — появится инструмент, поменяется набор собираемых данных, — мы поправим этот текст и обновим дату наверху. Отдельно уведомлять некого: рассылки и подписки у сайта нет.